• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C S3600系列以太网交换机 命令手册-RELEASE 1510(V1.04)

17-路由协议命令

本章节下载  (467.75 KB)

docurl=/cn/Service/Document_Software/Document_Center/Switches/Catalog/S3600/S3600-SI/Command/Command_Manual/S3600-SI_CM(V1.04)/200711/317212_30005_0.htm

17-路由协议命令

目 

第1章 静态路由配置命令... 1-1

1.1 路由表的监控命令.. 1-1

1.1.1 display ip routing-table. 1-1

1.1.2 display ip routing-table ip-address. 1-2

1.1.3 display ip routing-table ip-address1 ip-address2. 1-5

1.1.4 display ip routing-table protocol 1-6

1.1.5 display ip routing-table radix. 1-8

1.1.6 display ip routing-table statistics. 1-8

1.1.7 display ip routing-table verbose. 1-9

1.2 静态路由配置命令.. 1-11

1.2.1 delete static-routes all 1-11

1.2.2 ip route-static. 1-11

第2章 RIP配置命令... 2-1

2.1 RIP配置命令.. 2-1

2.1.1 checkzero. 2-1

2.1.2 default cost 2-2

2.1.3 display rip. 2-2

2.1.4 display rip interface. 2-3

2.1.5 display rip routing. 2-4

2.1.6 filter-policy export 2-5

2.1.7 filter-policy import 2-6

2.1.8 host-route. 2-7

2.1.9 import-route. 2-8

2.1.10 network. 2-9

2.1.11 peer 2-10

2.1.12 preference. 2-11

2.1.13 reset 2-11

2.1.14 rip. 2-12

2.1.15 rip authentication-mode. 2-13

2.1.16 rip input 2-14

2.1.17 rip metricin. 2-14

2.1.18 rip metricout 2-15

2.1.19 rip output 2-16

2.1.20 rip split-horizon. 2-16

2.1.21 rip version. 2-17

2.1.22 rip work. 2-18

2.1.23 summary. 2-19

2.1.24 timers. 2-20

2.1.25 traffic-share-across-interface. 2-20

第3章 OSPF配置命令... 3-1

3.1 OSPF配置命令.. 3-1

3.1.1 abr-summary. 3-1

3.1.2 area. 3-2

3.1.3 asbr-summary. 3-3

3.1.4 authentication-mode. 3-4

3.1.5 default cost 3-4

3.1.6 default interval 3-5

3.1.7 default limit 3-6

3.1.8 default tag. 3-6

3.1.9 default type. 3-7

3.1.10 default-cost 3-8

3.1.11 default-route-advertise. 3-9

3.1.12 display ospf abr-asbr 3-10

3.1.13 display ospf asbr-summary. 3-11

3.1.14 display ospf brief 3-12

3.1.15 display ospf cumulative. 3-14

3.1.16 display ospf error 3-15

3.1.17 display ospf interface. 3-18

3.1.18 display ospf lsdb. 3-19

3.1.19 display ospf nexthop. 3-21

3.1.20 display ospf peer 3-22

3.1.21 display ospf request-queue. 3-25

3.1.22 display ospf retrans-queue. 3-26

3.1.23 display ospf routing. 3-27

3.1.24 display ospf vlink. 3-28

3.1.25 filter-policy export 3-29

3.1.26 filter-policy import 3-30

3.1.27 import-route. 3-31

3.1.28 log-peer-change. 3-32

3.1.29 multi-path-number 3-32

3.1.30 network. 3-33

3.1.31 nssa. 3-34

3.1.32 ospf 3-35

3.1.33 ospf authentication-mode. 3-35

3.1.34 ospf cost 3-36

3.1.35 ospf dr-priority. 3-37

3.1.36 ospf mib-binding. 3-38

3.1.37 ospf mtu-enable. 3-38

3.1.38 ospf network-type. 3-39

3.1.39 ospf timer dead. 3-41

3.1.40 ospf timer hello. 3-41

3.1.41 ospf timer poll 3-42

3.1.42 ospf timer retransmit 3-43

3.1.43 ospf trans-delay. 3-44

3.1.44 peer 3-44

3.1.45 preference. 3-45

3.1.46 reset ospf 3-46

3.1.47 router id. 3-46

3.1.48 silent-interface. 3-47

3.1.49 snmp-agent trap enable ospf 3-48

3.1.50 spf-schedule-interval 3-49

3.1.51 stub. 3-49

3.1.52 vlink-peer 3-50

第4章 IP路由策略配置命令... 4-1

4.1 IP路由策略配置命令.. 4-1

4.1.1 apply cost 4-1

4.1.2 apply tag. 4-2

4.1.3 display ip ip-prefix. 4-2

4.1.4 display route-policy. 4-3

4.1.5 if-match. 4-4

4.1.6 if-match cost 4-5

4.1.7 if-match interface. 4-6

4.1.8 if-match ip next-hop. 4-6

4.1.9 if-match tag. 4-7

4.1.10 ip ip-prefix. 4-8

4.1.11 route-policy. 4-9

第5章 路由容量配置命令... 5-1

5.1 路由容量配置命令.. 5-1

5.1.1 display memory. 5-1

5.1.2 display memory limit 5-2

5.1.3 memory. 5-3

5.1.4 memory auto-establish disable. 5-4

5.1.5 memory auto-establish enable. 5-5

 


第1章  静态路由配置命令

&  说明:

l      本章中所指的路由器代表了一般意义下的路由器,以及运行了路由协议的以太网交换机。

l      S3600-SI系列交换机不支持OSPF特性,手册中将不再另行说明。

 

1.1  路由表的监控命令

1.1.1  display ip routing-table

【命令】

display ip routing-table

【视图】

任意视图

【参数】

【描述】

display ip routing-table命令用来查看路由表的摘要信息。

该命令以摘要形式显示路由表信息,每一行代表一条路由,内容包括:目的地址/掩码长度、协议、优先级、度量值、下一跳、输出接口。

使用display ip routing-table命令仅能查看到当前被使用的路由,即最佳路由。

【举例】

# 查看当前路由表的摘要信息。

<H3C> display ip routing-table

Routing Table: public net

Destination/Mask   Protocol   Pre Cost  Nexthop     Interface

1.1.1.0/24         DIRECT        0   0       1.1.1.1     Vlan-interface1

1.1.1.1/32         DIRECT        0   0       127.0.0.1   InLoopBack0

2.2.2.0/24         DIRECT        0   0       2.2.2.1     Vlan-interface2

2.2.2.1/32         DIRECT        0   0       127.0.0.1   InLoopBack0

3.3.3.0/24         DIRECT        0   0       3.3.3.1     Vlan-interface3

3.3.3.1/32         DIRECT        0   0       127.0.0.1   InLoopBack0

4.4.4.0/24         DIRECT        0   0       4.4.4.1     Vlan-interface4

4.4.4.1/32         DIRECT        0   0       127.0.0.1   InLoopBack0

127.0.0.0/8        DIRECT        0   0       127.0.0.1   InLoopBack0

127.0.0.1/32       DIRECT        0   0       127.0.0.1   InLoopBack0

表1-1 display ip routing-table命令显示信息解释

字段

描述

Destination/Mask

目的地址/掩码长度

Protocol

发现该路由的路由协议

Pre

路由的优先级

Cost

路由的开销值

Nexthop

此路由的下一跳地址

Interface

输出接口,即到该目的网段的数据包将从此接口发出

 

1.1.2  display ip routing-table ip-address

【命令】

display ip routing-table ip-address [ mask ] [ longer-match ] [ verbose ]

【视图】

任意视图

【参数】

ip-address:目的IP地址,点分十进制格式。

mask:IP地址掩码,点分十进制格式或以整数形式表示的长度,当用整数时,取值范围为0~32。

longer-match:指定掩码范围内匹配的所有目的地址路由,如果未指定掩码,则显示自然掩码范围内匹配的所有目的地址路由。

verbose:当使用该参数时,显示处于active状态和inactive状态的路由的详细信息。如果不使用该参数,将只显示处于active状态的路由的摘要信息。

【描述】

display ip routing-table ip-address命令用来查看指定目的地址的路由信息。

使用不同的可选参数,命令的输出也不相同,以下是对该命令不同形式的输出说明:

l              display ip routing-table ip-address

如果目的地址ip-address在自然掩码范围内有相应的路由,则将显示与目的地址ip-address最长匹配的路由。只显示处于active状态的匹配路由。

l              display ip routing-table ip-address mask

只显示与指定目的地址及掩码精确匹配的路由。

l              display ip routing-table ip-address longer-match

显示目的地址在自然掩码范围内匹配的所有目的地址路由。

l              display ip routing-table ip-address mask longer-match

显示目的地址在指定掩码范围内匹配的所有目的地址路由。

【举例】

# 在自然掩码范围内有相应路由,查看摘要信息。

<H3C> display ip routing-table 169.0.0.0

Destination/Mask     Protocol    Pre Cost    Nexthop     Interface

169.0.0.0/16         Static  60  0       2.1.1.1     LoopBack1

以上显示信息的解释请参见表1-1。

# 在自然掩码范围内没有相应的路由(只显示最长匹配的路由),查看摘要信息。

<H3C> display ip routing-table 169.253.0.0

Destination/Mask     Protocol    Pre     Cost    Nexthop     Interface

169.0.0.0/8          Static  60      0       2.1.1.1     LoopBack1

# 在自然掩码范围内有相应路由,查看详细信息。

<H3C> display ip routing-table 169.0.0.0 verbose

Routing tables:

  + = Active Route, - = Last Active, # = Both    * = Next hop in use

  Summary count: 1

**Destination: 169.0.0.0         Mask: 255.255.255.0

         Protocol: #STATIC       Preference: 60

         *NextHop: 2.1.1.1          Interface: 2.1.1.1(LoopBack1)

         Vlinkindex: 0

         State: <Int ActiveU Gateway Static Unicast>

         Age: 4:49       Cost: 0/0       Tag: 0  

# 在自然掩码范围内没有相应的路由(只显示最长匹配的路由),查看详细信息。

<H3C> display ip routing-table 169.253.0.0 verbose

Routing Tables:

  + = Active Route, - = Last Active, # = Both    * = Next hop in use

  Summary count:1

**Destination: 169.0.0.0       Mask: 255.0.0.0

         Protocol: #Static     Preference: -60

         *NextHop: 2.1.1.1        Interface: 2.1.1.1(LoopBack1)

         Vlinkindex: 0

         State: <Int ActiveU Static Unicast>

         Age: 3:47       Cost: 0/0       Tag: 0  

表1-2  display ip routing-table命令简要显示信息解释

字段

描述

Destination

目的地址

Mask

掩码

Protocol

发现此路由的路由协议

Preference

路由的优先级

Nexthop

下一跳地址

Interface

输出接口,即到该目的网段的数据包将从此接口发出

State

路由状态描述:

ActiveU

有效的单播路由,“U”表示Unicast

Blackhole

Blackhole路由类似Reject路由,只不过它省略了往包的源端发送ICMP unreachable消息

Delete

此路由被删除

Gateway

非直接可达的路由

Hidden

此路由存在但由于某种原因(如配置的策略或接口Down)暂时不可用,但是又不希望被删除,我们把这种路由隐藏起来,以便以后能重新恢复

Holddown

当前被抑制的路由条数。抑制(Holddown)是某些D-V(distance vector)路由协议(如RIP)为了避免错误路由的扩散、提高路由不可达信息的快速准确传播而采用的一种路由发布策略。它往往在一段时间间隔内固定地发布某条路由,而不管当前实际找到的到同一目的地的路由发生了什么变化。其细节参见具体的路由协议

Int

该路由由内部网关协议IGP发现

NoAdvise

路由协议在按照策略对外发布路由时,不发布NoAdvise路由

NotInstall

在路由表中一般选取优先级最高的路由,将其放入核心路由表并且对外发布。而NotInstall路由不能被选中装入核心路由表,但是有可能被选中对外发布

Reject

不象正常的路由那样指导转发包,标志为Reject的路由使选择该路由的包被丢弃,并且路由器会往包的源端发送ICMP unreachable消息。Reject路由通常用于网络测试实验

Retain

在删除核心路由表读出的路由时,设置了Retain标志的路由不会被删除。对某些静态路由设为Retain可以使它继续存在于核心路由表中

Static

标志为Static的路由在执行save操作后重启路由器时不会从路由表中清除。在路由器上手工配置的静态路由就标志为Static

Unicast

单播路由

Age

此路由在路由表中存在的时间,从右至左依次为秒、分钟、小时

Cost

路由的开销值

 

1.1.3  display ip routing-table ip-address1 ip-address2

【命令】

display ip routing-table ip-address1 mask1 ip-address2 mask2 [ verbose ]

【视图】

任意视图

【参数】

ip-address1ip-address2:目的IP地址,点分十进制格式。ip-address1、mask1ip-address2、mask2共同确定一个地址范围,ip-address1mask1求与,得到地址范围的起始地址;ip-address2mask2求与,得到地址范围的结束地址,此命令显示该地址范围内的路由。

mask1mask2:IP地址掩码,点分十进制格式或以整数形式表示的长度,当用整数时,取值范围为0~32。

verbose:当使用该参数时,显示处于active状态和inactive状态的路由的详细信息。如果不使用该参数,将只显示处于active状态的路由的摘要信息。

【描述】

display ip routing-table ip-address1 ip-address2命令用来查看指定目的地址范围内的路由信息。

【举例】

# 查看目的地址从1.1.1.0到2.2.2.0范围内的路由信息。

<H3C>display ip routing-table 1.1.1.0 24 2.2.2.0 24

Routing tables:

  Summary count: 3

Destination/Mask   Protocol   Pre Cost        Nexthop         Interface

1.1.1.0/24         DIRECT    0  0                  1.1.1.1         Vlan-interface1

1.1.1.1/32         DIRECT    0  0           127.0.0.1       InLoopBack0

2.2.2.0/24         DIRECT    0  0                    2.2.2.1         Vlan-interface2

以上显示信息的解释请参见表1-1。

1.1.4  display ip routing-table protocol

【命令】

display ip routing-table protocol protocol [ inactive | verbose ]

【视图】

任意视图

【参数】

protocol:该参数有以下多种可选值:

l              direct:显示直连路由信息。

l              static:显示静态路由信息。

l              ospf:显示OSPF路由信息。

l              ospf-ase:显示OSPF ASE路由信息。

l              ospf-nssa:显示OSPF NSSA路由信息。

l              rip:显示RIP路由信息。

inactive:显示处于inactive状态的路由信息。如果不使用该参数,则显示处于active和inactive状态的路由信息。

verbose:当使用该参数时,显示路由的详细信息。如果不使用该参数,将只显示路由的摘要信息。

【描述】

display ip routing-table protocol命令用来查看指定协议的路由信息。

【举例】

# 查看所有直连路由的摘要信息。

<H3C> display ip routing-table protocol direct

DIRECT Routing tables:

Summary count: 4

DIRECT Routing tables status:<active>:

Summary count: 3

Destination/Mask     Protocol    Pre Cost    Nexthop     Interface

20.1.1.1/32          DIRECT          0   0       127.0.0.1   InLoopBack0

127.0.0.0/8          DIRECT          0   0       127.0.0.1   InLoopBack0

127.0.0.1/32         DIRECT          0   0       127.0.0.1   InLoopBack0

DIRECT Routing tables status:<inactive>:

Summary count: 1

Destination/Mask     Protocol   Pre  Cost    Nexthop     Interface

210.0.0.1/32         DIRECT     0       0       127.0.0.1   InLoopBack0

# 查看静态路由表。

<H3C> display ip routing-table protocol static

STATIC Routing tables:

  Summary count: 1

STATIC Routing tables status:<active>:

  Summary count: 0

STATIC Routing tables status:<inactive>:

  Summary count: 1

Destination/Mask   Protocol   Pre Cost      Nexthop      Interface

1.2.3.0/24         STATIC     60  0         1.2.4.5       Vlan-interface10

以上显示信息的解释请参见表1-1。

1.1.5  display ip routing-table radix

【命令】

display ip routing-table radix

【视图】

任意视图

【参数】

【描述】

display ip routing-table radix命令用来查看以树的形式表示的路由表信息。

【举例】

<H3C> display ip routing-table radix

Radix tree for INET (2) inodes 7 routes 5:

             +-32+--{210.0.0.1

         +--0+

          | | +--8+--{127.0.0.0

          | | | +-32+--{127.0.0.1

          | +--1+

          | +--8+--{20.0.0.0

          | +-32+--{20.1.1.1

表1-3 display ip routing-table radix命令显示信息解释

字段

描述

INET

地址族

inodes

节点数

routes

路由数

 

1.1.6  display ip routing-table statistics

【命令】

display ip routing-table statistics

【视图】

任意视图

【参数】

【描述】

display ip routing-table statistics命令用来查看路由的综合信息。

路由的综合信息包括路由总数目、active路由数目、协议添加路由数目、删除路由数目。

【举例】

# 查看路由的综合信息。

<H3C> display ip routing-table statistics

Routing tables:

Proto      route       active      added       deleted

DIRECT     24          4           25          1

STATIC     4           1           4           0

RIP        0           0           0           0

OSPF       0           0           0           0

O_ASE      0           0           0           0

O_NSSA     0           0           0           0

Total      28          5           29          1

表1-4 display ip routing-table statistics命令显示信息解释

字段

描述

Proto

路由协议,O_ASE表示OSPF_ASE路由;O_NSSA表示OSPF NSSA路由;AGGRE表示聚合的路由

route

总的路由数目

active

活跃的、正在使用的路由数目

added

路由器启动后或在上一次清除路由表后,路由表中添加的路由数目

deleted

标记为删除的路由数目(此类路由在等待一段时间后会被释放)

Total

各种类型路由的综合信息总和

 

1.1.7  display ip routing-table verbose

【命令】

display ip routing-table verbose

【视图】

任意视图

【参数】

【描述】

display ip routing-table verbose命令查看路由表的全部详细信息。

当带参数verbose时显示全部路由表的详细信息。先显示用于路由状态描述的符号,然后输出整个路由表的统计数字,最后依次输出每条路由的详细描述。

使用display ip routing-table verbose命令能查看到当前所有的路由,包括未激活的和无效的路由。

【举例】

# 查看路由表的全部详细信息。

<H3C> display ip routing-table verbose

Routing Tables:

  + = Active Route, - = Last Active, # = Both    * = Next hop in use

  Destinations: 3       Routes: 3

  Holddown: 0    Delete: 62      Hidden: 0

**Destination: 1.1.1.0           Mask: 255.255.255.0

         Protocol: #DIRECT       Preference: 0

         *NextHop: 1.1.1.1        Interface: 1.1.1.1(Vlan-interface1)

         State: <Int ActiveU Retain Unicast>

         Age: 20:17:41   Cost: 0/0

**Destination: 1.1.1.1           Mask: 255.255.255.255

         Protocol: #DIRECT       Preference: 0

         *NextHop: 127.0.0.1        Interface: 127.0.0.1(InLoopBack0)

         State: <NoAdvise Int ActiveU Retain Gateway Unicast>

         Age: 20:17:42   Cost: 0/0

**Destination: 2.2.2.0           Mask: 255.255.255.0

         Protocol: #DIRECT       Preference: 0

         *NextHop: 2.2.2.1          Interface: 2.2.2.1(Vlan-interface2)

         State: <Int ActiveU Retain Unicast>

         Age: 20:08:05   Cost: 0/0

先显示整个路由表的统计数据,然后依次输出每条路由的详细描述。路由状态的含义如表1-2所示,路由表的统计信息如下表所示:

表1-5 display ip routing-table verbose显示信息解释

字段

描述

Holddown

当前被Holddown的路由数目

Delete

当前被删除的路由数目

Hidden

当前被隐藏的路由数目

 

1.2  静态路由配置命令

1.2.1  delete static-routes all

【命令】

delete static-routes all

【视图】

系统视图

【参数】

【描述】

delete static-routes all命令用来删除全部静态路由。

使用本命令删除静态路由时,系统会提示确认,确认后才会删除所配置的全部静态路由。

相关配置可参考命令ip route-staticdisplay ip routing-table

【举例】

# 删除路由器的全部静态路由。

<H3C> system-view

System View: return to User View with Ctrl+Z. 

[H3C] delete static-routes all

Are you sure to delete all the unicast static routes?[Y/N]y       

1.2.2  ip route-static

【命令】

ip route-static ip-address { mask | mask-length } { interface-type interface-number | next-hop } [ preference preference-value ] [ reject | blackhole ] [ description text | detect-group group number ]*

undo ip route-static ip-address { mask | mask-length } [ interface-type interface-number | next-hop ] [ preference preference-value ] [ reject | blackhole ] [ description text | detect-group group number ]*

【视图】

系统视图

【参数】

ip-address:目的IP地址,用点分十进制格式表示。

mask:掩码。

mask-length:掩码长度。由于要求32位掩码中的“1”必须是连续的,因此点分十进制格式的掩码也可以用掩码长度mask-length来代替(掩码长度是掩码中连续“1”的位数)。

interface-type interface-number:指定下一跳出接口。其中,null接口是一种虚拟接口,到这个接口的数据包会被立即丢弃,能够减少系统的负荷。

next-hop:指定该路由的下一跳IP地址(点分十进制格式)。

preference-value:为该路由的优先级别,范围1~255。缺省值为60。

text对路由的具体描述。

group number:侦测组号码。

reject:指明为不可达路由。当到某一目的地的静态路由具有“reject”属性时,任何去往该目的地的IP报文都将被丢弃,并且通知源主机目的地不可达。

Blackhole:指明为黑洞路由。当去往某一目的地的静态路由具有“blackhole”属性时,无论配置的下一跳地址是什么,该路由的出接口均为Null 0接口,任何去往该目的地的IP报文都将被丢弃,并且不通知源主机。

Description对本条路由的描述。

detect-group侦测组。

【描述】

ip route-static命令用来配置静态路由。undo ip route-static命令用来删除静态路由配置。

缺省情况下,系统可以获取到去往与路由器直连的子网路由。在配置静态路由时如果不指定优先级,则缺省为60。如果没有指明rejectblackhole,则缺省为可达路由。

配置静态路由的注意事项:

l              当目的IP地址和掩码均为0.0.0.0时,就是配置的缺省路由。当查找路由表失败后,根据缺省路由进行包的转发。

l              静态路由的下一跳地址不能配置为本地交换机的接口地址。

l              对优先级的不同配置,可以灵活应用路由管理策略。

相关配置可参考命令display ip routing-table

【举例】

# 配置缺省路由的下一跳为129.102.0.2。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ip route-static 0.0.0.0 0.0.0.0 129.102.0.2

 


第2章  RIP配置命令

&  说明:

本章中所指的路由器代表了一般意义下的路由器,以及运行了路由协议的以太网交换机。

 

2.1  RIP配置命令

2.1.1  checkzero

【命令】

checkzero

undo checkzero

【视图】

RIP视图

【参数】

【描述】

checkzero命令用来对RIP-1报文的零域进行检查。undo checkzero命令用来取消对零域的检查操作。

缺省情况下,RIP-1进行零域检查操作。

根据协议(RFC1058)规定,RIP-1的报文中有些区域必须为零,称之为零域(zero field)。可以使用checkzero命令来启动和禁止对RIP-1报文的查零操作。进行查零操作时如果收到零域不为零的RIP-1报文,则拒绝处理。

由于RIP-2的报文没有零域,所以此命令对RIP-2没有作用。

【举例】

# 不对RIP-1报文进行零域检查操作。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] rip  

[H3C-rip] undo checkzero

2.1.2  default cost

【命令】

default cost value

undo default cost

【视图】

RIP视图

【参数】

value:所要设定的缺省路由权值,取值范围为1~16,缺省的路由权值为1

【描述】

default cost命令用来设置引入路由的缺省路由权。undo default cost命令用来将其恢复为缺省值。

当使用import-route命令引入其它协议路由时,如果不指定具体的路由权值,则以default cost所指定的缺省路由权值引入。

相关配置可参考命令import-route

【举例】

# 设定引入其它路由协议路由的缺省路由权为3。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] rip

[H3C-rip] default cost 3

2.1.3  display rip

【命令】

display rip

【视图】

任意视图

【参数】

【描述】

display rip命令用来显示RIP协议的当前运行状态及配置信息。

【举例】

# 显示RIP协议的当前运行状态及配置信息。

<H3C> display rip

RIP is running

    Checkzero is on         Default cost : 1

    Summary is on           Preference : 100

    Traffic-share-across-interface is off

Period update timer : 30

    Timeout timer : 180

    Garbage-collection timer : 120

    No peer router

    Network :

    202.38.168.0  

表2-1 display rip命令显示信息解释

字段

描述

RIP is running

RIP当前处于运行状态

Checkzero is on

启动零域检查

Default cost : 1

缺省路由权值为1

Summary is on

自动聚合路由

Preference : 100

RIP优先级为100

Period update timer : 30

Timeout timer : 180

Garbage-collection timer : 120

RIP三个定时器的设置

No peer router

没有指定定点传送地址

Network :202.38.168.0

202.38.168.0网段上使能了RIP

Traffic-share-across-interface is off

等价路由之间的负载分担

 

2.1.4  display rip interface

【命令】

display rip interface

【视图】

任意视图

【参数】

【描述】

display rip interface命令用来显示RIP的接口信息。

【举例】

# 显示RIP的接口信息。

<H3C> display rip interface

                        RIP Interface: public net

 

Address  Interface          Ver MetrIn/Out Input Output  Split-horizon

1.0.0.1  Vlan-interface100  2    0/1          on    on      on

表2-2 display rip interface命令显示信息解释

字段

描述

Address

运行RIP协议的接口的IP地址(需要在RIP视图下,通过network命令使能该地址所在网段)

Interface

运行RIP协议的接口的名称,该接口的IP地址与Address字段的IP地址对应

Ver

接口上运行的RIP协议的版本

MetrIn/Out

接收/发送路由时添加的附加路由权值

Input

是否允许接口接收RIP报文(on表示允许,off表示不允许)

Output

是否允许接口发送RIP报文(on表示允许,off表示不允许)

Split-horizon

是否启用了水平分割(on表示启用,off表示关闭)

 

2.1.5  display rip routing

【命令】

display rip routing

【视图】

任意视图

【参数】

【描述】

display rip routing用来显示rip的路由信息。

【举例】

# 查看rip路由表信息。

<H3C> display rip routing

                     RIP routing table: public net

 

A = Active     I = Inactive     G = Garbage collection

C = Change     T = Trigger RIP

 

Destination/Mask    Cost  NextHop           Age    SourceGateway     Att

192.168.110.0/24    1     31.31.31.8        7s     31.31.31.8        A

200.1.1.0/24        1     31.31.31.8        7s     31.31.31.8        A

130.1.0.0/16        1     31.31.31.8        7s     31.31.31.8        A

表2-3 display rip routing命令显示信息解释

字段

描述

Destination/Mask

目的地址/掩码

Cost

开销

NextHop

下一跳地址

Age

路由信息发布后的时间

SourceGateway

发送路由的网关

Output

是否允许接口发送RIP报文(on表示允许,off表示不允许)

Split-horizon

是否启用了水平分割(on表示启用,off表示关闭)

 

2.1.6  filter-policy export

【命令】

filter-policy { acl-number | ip-prefix ip-prefix-name } export [ routing-protocol ]

filter-policy route-policy route-policy-name export

undo filter-policy { acl-number | ip-prefix ip-prefix-name } export [ routing-protocol ]

undo filter-policy route-policy route-policy-name export

【视图】

RIP视图

【参数】

acl-number:用于过滤路由信息目的地址的基本或高级访问控制列表号。

ip-prefix-name:用于过滤路由信息目的地址的地址前缀列表名。

route-policy-name:用于过滤路由信息的路由策略名。使RIP协议能够根据acl/cost/interface/ip/ip-prefix/tag等字段决定来发送或者接收哪些路由。

routing-protocol:将被过滤路由信息的路由协议,目前可选择directospfospf-aseospf-nssastatic

【描述】

filter-policy export命令用来设置RIP对发布的路由信息进行过滤。undo filter-policy export命令用来取消对发布路由信息的过滤。

缺省情况下,RIP不对发布的路由信息进行过滤。

相关配置可参考命令aclfilter-policy importip ip-prefix

【举例】

# 设置按照访问列表acl 2000来过滤发布的路由信息。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] rip

[H3C-rip] filter-policy 2000 export

2.1.7  filter-policy import

【命令】

filter-policy gateway ip-prefix-name import

undo filter-policy gateway ip-prefix-name import

filter-policy { acl-number | ip-prefix ip-prefix-name [ gateway ip-prefix-name ] | route-policy route-policy-name } import

undo filter-policy { acl-number | ip-prefix ip-prefix-name [ gateway ip-prefix-name ] | route-policy route-policy-name } import

【视图】

RIP视图

【参数】

acl-number:用于过滤路由信息目的地址的基本或高级访问控制列表号。

ip-prefix-name:用于过滤路由信息目的地址的地址前缀列表名。

gateway ip-prefix-name:用于过滤发布该路由信息的邻居路由器地址的地址前缀列表名。

route-policy-name:用于过滤路由信息的路由策略名。使得RIP协议能够根据acl/cost/interface/ip/ip-prefix/tag等字段来决定来发送或者接收哪些路由。

【描述】

filter-policy gateway命令用来配置对接收的指定地址发布的路由信息进行过滤。undo filter-policy gateway命令用来取消对接收的指定地址发布的路由信息进行过滤。

filter-policy import命令配置对接收的全局路由信息进行过滤。undo filter-policy import命令用来取消对接收的全局路由信息进行过滤。

缺省情况下,RIP不对接收的路由信息进行过滤。

通过指定访问列表和地址前缀列表可以控制RIP接收路由的范围。

相关配置可参考命令aclfilter-policy exportip ip-prefix

【举例】

# 设置按照访问列表acl 2000来过滤全局路由信息。

<H3C>system-view

System View: return to User View with Ctrl+Z.

[H3C] rip

[H3C-rip] filter-policy 2000 import

2.1.8  host-route

【命令】

host-route

undo host-route

【视图】

RIP视图

【参数】

【描述】

host-route命令用来控制RIP接收主机路由。undo host-route命令用来拒绝接收主机路由。

缺省情况下,路由器接收主机路由。

在某些特殊情况下,RIP会收到大量的同一网段的主机路由,这些路由对于路由寻径没有多少作用,却占用了大量的资源。这时可以使用undo host-route来拒绝接受主机路由。

【举例】

# 指定RIP拒绝接收主机路由。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] rip

[H3C-rip] undo host-route

2.1.9  import-route

【命令】

import-route protocol [ process-id ] [ cost value | route-policy route-policy-name ]*

undo import-route protocol

【视图】

RIP视图

【参数】

protocol:可引入的源路由协议,目前RIP可引入的路由包括:directospfospf-aseospf-nssastatic

process-id:进程号,取值1~65535。仅在引入OSPF协议时可使用此参数。

value:所要引入的路由权值。

route-policy route-policy-name:只有满足指定Route-policy的匹配条件的路由才被引入。

【描述】

import-route命令用来在RIP协议中引入其它协议的路由。undo import-route命令用来取消已经引入的相应协议的路由。

缺省情况下,RIP不引入其它路由。

import-route命令用于以一定的cost value值引入其它协议的路由。RIP将引入的路由视同自己的路由并以指定的cost value一同发送。此命令能大大地提高RIP获取路由的能力,从而提高RIP的性能。

如果不指定cost value,则按缺省路由权(default cost)引入,取值范围为1~16,如果引入路由的cost值等于16,则RIP继续以该cost向其他RIP路由器宣告,并将该路由标识为HOLD DOWN。但该由路由仍然可以用来转发数据包。直到Garbage Collection定时器超时(默认为120秒),就不再发送该路由。

相关配置可参考命令default cost

【举例】

# 引入static路由,cost值为4。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] rip

[H3C-rip] import-route static cost 4

# 设定缺省路由权,并以缺省路由权引入OSPF路由。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] rip

[H3C-rip] default cost 3

[H3C-rip] import-route ospf

2.1.10  network

【命令】

network network-address

undo network network-address

【视图】

RIP视图

【参数】

network-address:为使能或不使能的网络的地址,其取值可以为各个接口IP网络地址。

【描述】

network命令用来使能RIP接口。undo network命令用来禁用RIP接口。

缺省情况下,禁用所有RIP接口。

启动RIP路由进程后,RIP路由进程缺省在所有的接口禁用。为了在某一接口上使能RIP路由则必须使用newtork命令。

undo network命令与接口的undo rip work命令功能相近,但它们并不完全相同。相同点在于,使用任一命令的接口都不再收发RIP路由;区别在于,在undo rip work 的情况下,其它接口对使用该命令的接口的路由仍然转发,而在undo network的情况下,其它接口对使用该命令的接口的路由不再转发,看到的效果就象少了一个接口。

当对某一地址使用命令network时,效果是使能该地址的网段的接口。例如:network 129.102.1.1,用display current-configurationdisplay rip命令看到的均是 network 129.102.0.0。

相关配置可参考命令rip work

【举例】

# 在网络地址为129.102.0.0的接口上使能RIP。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] rip

[H3C-rip] network 129.102.0.0

2.1.11  peer

【命令】

peer ip-address

undo peer ip-address

【视图】

RIP视图

【参数】

ip-address:要与之交换信息的需定点发送的对端路由器接口的IP地址,用点分十进制格式表示。

【描述】

peer命令用来指定需要定点发送的目的地址。undo peer命令用来取消指定的地址。

RIP缺省不向任何定点地址发送。

peer命令指定需要定点传送的地址,这主要是为了应付某些不能以广播地址发送的特定非广播网的特殊需求。在通常情况下,我们并不建议用户使用该命令。

【举例】

# 设定定点发送地址202.38.165.1。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] rip

[H3C-rip] peer 202.38.165.1

2.1.12  preference

【命令】

preference value

undo preference

【视图】

RIP视图

【参数】

value:优先级,取值范围为1~255,缺省值为100。

【描述】

preference命令用来指定RIP协议的路由优先级。undo preference命令用来恢复路由优先级的缺省值。

每一种路由协议都有自己的优先级,它的缺省取值由具体的路由策略决定。优先级的高低将最后决定IP路由表中的路由采取哪种路由算法获取的最佳路由。可以利用此命令手动调整RIP的优先级。

【举例】

# 指定RIP的优先级为20。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] rip

[H3C-rip] preference 20

2.1.13  reset

【命令】

reset

【视图】

RIP视图

【参数】

【描述】

reset命令用来复位RIP协议的系统配置参数。

当需要重新配置RIP协议参数时,可以使用该命令恢复RIP协议的缺省配置。

【举例】

# 将RIP系统配置复位。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] rip

[H3C-rip] reset

% Reset RIP's configuration and restart RIP? [Y/N]y 

2.1.14  rip

【命令】

rip

undo rip

【视图】

系统视图

【参数】

【描述】

rip命令用来启动RIP协议的运行并进入其视图。undo rip命令用来停止RIP协议的运行。

缺省情况下,系统不运行RIP协议。

必须先启动RIP,才能进入RIP视图,才能配置RIP的各种全局性参数,而配置与接口相关的参数则不受是否已经启动RIP的限制。

&  说明:

关闭RIP后,原来配置的接口参数也同时失效。

 

【举例】

# 启动RIP协议并进入其视图。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] rip

[H3C-rip]

2.1.15  rip authentication-mode

【命令】

rip authentication-mode { simple password | md5 { rfc2453 key-string | rfc2082 key-string key-id } }

undo rip authentication-mode

【视图】

接口视图

【参数】

simple:明文验证方式。

password:明文验证字,取值范围为1~16个字符。

md5:MD5密文验证方式。

rfc2453:指定MD5密文验证报文使用RFC2453规定的报文格式(IETF标准)。

rfc2082:指定MD5密文验证报文使用RFC2082规定的报文格式。

key-string:MD5密文验证字,如果用户采用明文形式输入验证字,则可输入长度为1~16个字符的字符串;当用户使用display current-configuration命令显示系统信息时,系统以24个字符的cipher密文形式显示配置的MD5验证字。系统也支持直接输入长度为24个字符的cipher密文形式验证字。

key-id:MD5密文验证标识符,取值范围为1~255。

【描述】

rip authentication-mode命令用来配置RIP-2的验证方式及验证参数。undo rip authentication-mode命令用来取消所有验证。

每次验证只支持一个验证字。新输入的验证字将覆盖旧验证字。

相关配置可参考命令rip version

【举例】

# 指定接口Vlan-interface 10使用明文验证,关键字为aaa。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface vlan-interface 10

[H3C-Vlan-interface10] rip version 2

[H3C-Vlan-interface10] rip authentication-mode simple aaa

# 指定接口Vlan-interface 10使用MD5密文验证,关键字为aaa,报文类型为rfc2453

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface vlan-interface 10

[H3C-Vlan-interface10] rip version 2

[H3C-Vlan-interface10] rip authentication-mode md5 rfc2453 aaa

2.1.16  rip input

【命令】

rip input

undo rip input

【视图】

接口视图

【参数】

【描述】

rip input命令用来允许接口接收RIP报文。undo rip input命令用来禁止接口接收RIP报文。

缺省情况下,除loopback接口之外的所有接口接收RIP报文。

此命令是与其它两条命令rip outputrip work协作使用的,rip work从功能上等价于rip input & rip output,后两条命令分别控制接口上对RIP报文的接收和发送,前一项命令等于后两条命令作用之和。

相关配置可参考命令rip outputrip work

【举例】

# 指定接口Vlan-interface 10不接收RIP报文。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C]interface vlan-interface 10  

[H3C-Vlan-interface10] undo rip input

2.1.17  rip metricin

【命令】

rip metricin value

undo rip metricin

【视图】

接口视图

【参数】

value:在接收路由时添加的附加路由权值,取值范围为0~16,缺省值为0。

【描述】

rip metricin命令用来设置接口接收RIP路由时添加的附加路由权值。undo rip metricin命令用来恢复该附加路由权值的缺省值。

相关配置可参考命令rip metricout

【举例】

# 指定接口Vlan-interface 10在接收RIP路由时添加的附加路由权值为2。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface vlan-interface 10

[H3C-Vlan-interface10] rip metricin 2

2.1.18  rip metricout

【命令】

rip metricout value

undo rip metricout

【视图】

接口视图

【参数】

value:在发送路由时添加的附加路由权值,取值范围为1~16,缺省值为1。

【描述】

ip metricout命令用来设置接口发送RIP路由时添加的附加路由权值。undo rip metricout命令用来恢复该附加路由权值的缺省值。

&  说明:

metricout的设置仅对路由器学习到的RIP路由,以及路由器自己产生的RIP路由有效,对于从其他路由协议引入到RIP的路由无效。

 

相关配置可参考命令rip metricin

【举例】

# 设定接口Vlan-interface 10发送RIP路由时添加的附加路由权值为2。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface vlan-interface 10

[H3C-Vlan-interface10] rip metricout 2

2.1.19  rip output

【命令】

rip output

undo rip output

【视图】

接口视图

【参数】

【描述】

rip output命令用来允许接口向外发送RIP报文。undo rip output命令用来禁止接口向外发送RIP报文。

缺省情况下,除loopback接口之外的所有接口向外发送RIP报文。

此命令是与其它两条命令rip inputrip work协作使用的,rip work从功能上等价于rip input & rip output,后两条命令分别控制接口上对RIP报文的接收和发送,前一项命令等于后两条命令作用之和。

相关配置可参考命令rip input,rip work

【举例】

# 禁止接口Vlan-interface 10发送RIP报文。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface vlan-interface 10

[H3C-Vlan-interface10] undo rip output

2.1.20  rip split-horizon

【命令】

rip split-horizon

undo rip split-horizon

【视图】

接口视图

【参数】

【描述】

rip split-horizon命令用来指定接口发送RIP报文时使用水平分割。undo rip split-horizon命令用来指定接口发送RIP报文时不使用水平分割。

缺省情况下,接口发送RIP报文时使用水平分割。

通常情况下,为了防止路由环的出现,水平分割都是必要的。只是在某些特殊情况下,为保证协议的正确执行,需要关闭水平分割。在关闭水平分割时一定要确认是否必要。

【举例】

# 指定接口Vlan-interface 10处理RIP报文时不使用水平分割。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface vlan-interface 10

[H3C-Vlan-interface10] undo rip split-horizon

2.1.21  rip version

【命令】

rip version { 1 | 2 [ broadcast | multicast ] }

undo rip version

【视图】

接口视图

【参数】

1:接口版本为RIP-1。

2:接口版本为RIP-2。

broadcast:RIP-2报文的发送方式为广播方式。

multicast:RIP-2报文的发送方式为多播方式。

【描述】

rip version命令用来指定接口上RIP报文的版本。undo rip version命令用来恢复接口上RIP报文版本的缺省值。

缺省情况下:接口RIP版本是RIP-1;RIP-1采用广播形式发送报文;RIP-2采用多播形式发送报文。

当接口运行RIP-1时,只接收与发送RIP-1广播报文,接收RIP-2广播报文,不接收RIP-2多播报文;当接口运行在RIP-2广播方式时,接收与发送RIP-2广播报文,并能够接收RIP-1广播报文;当接口运行在RIP-2多播方式时,只接收和发送RIP-2多播报文,接收RIP-2广播报文,但不接收RIP-1广播报文。

【举例】

# 将接口Vlan-interface 10配置成RIP-2的广播模式。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface vlan-interface 10

[H3C-Vlan-interface10] rip version 2 broadcast

2.1.22  rip work

【命令】

rip work

undo rip work

【视图】

接口视图

【参数】

【描述】

rip work命令用来启动接口运行RIP协议。undo rip work命令用来禁止接口运行RIP协议。

缺省情况下,接口上运行RIP协议。

该命令与rip inputrip outputnetwork命令共同作用,相关配置可参考命令network,rip input,rip output

【举例】

# 禁止接口Vlan-interface 10运行RIP协议。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface vlan-interface 10

[H3C-Vlan-interface10] undo rip work

2.1.23  summary

【命令】

summary

undo summary

【视图】

RIP视图

【参数】

【描述】

summary命令用来激活RIP-2自动路由聚合功能。undo summary命令用来关闭RIP-2的路由聚合功能。

缺省情况下,激活RIP-2的路由聚合功能。

为了减少网络上的路由流量,减小路由表的大小,可以对路由进行聚合操作。如果使用RIP-2,当需要将子网路由广播出去时,可以通过undo summary命令关闭路由聚合功能。

RIP-1不支持子网掩码,如果转发子网路由有可能会引起歧义。所以,RIP-1始终启用路由聚合功能。undo summary命令对RIP-1不起作用。

相关配置可参考命令rip version

【举例】

# 将接口Vlan-interface 10上的RIP版本设为RIP-2并关闭路由聚合功能。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface vlan-interface 10

[H3C-Vlan-interface10] rip version 2

[H3C-Vlan-interface10] quit

[H3C] rip

[H3C-rip] undo summary

2.1.24  timers

【命令】

timers { update update-timer | timeout timeout-timer } *

undo timers { update | timeout } *

【视图】

RIP视图

【参数】

update-timer:定时器Period Update的值,单位为秒,取值范围为1~3600。缺省值为30秒。

timeout-timer:定时器Timeout的值,单位为秒,取值范围为1~3600。缺省值为180秒。

【描述】

timers命令用来修改RIP的三个定时器Period update、Timeout和Garbage-collection(一般固定为Period update定时器的4倍)的值。undo timers命令用来恢复缺省设置。

缺省情况下,定时器Period update、Timeout和Garbage-collection的值分别是30s、180s和120s。

通常情况下,可以认为Garbage-collection定时器的值固定为Period update定时器的4倍,调整Period update将同时影响Garbage-collection定时器。

RIP定时器的值更改后将立即生效。

相关配置可参考命令display rip

【举例】

# 配置RIP的Period udpate定时器为10秒,Timeout定时器为30秒。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] rip

[H3C-rip] timers update 10 timeout 30

2.1.25  traffic-share-across-interface

【命令】

traffic-share-across-interface

undo traffic-share-across-interface

【视图】

RIP视图

【参数】

【描述】

traffic-share-across-interface命令用来开启RIP接口间负载分担功能,即可以使流量通过等价路由在路由器的接口间分配。undo traffic-share-across-interface命令用来关闭该功能。

缺省情况下,traffic-share-across-interface处于关闭状态。

当等价路由条数达到上限时:

如果开启该功能,用新学到的等价路由替换路由表中已经存在的等价路由。

如果关闭该功能,判断路由表中老化时间最长的等价路由的老化时间是否达到设定的阈值,如果是,那么用新学的等价路由替换该等价路由,否则丢弃新学的等价路由。

【举例】

# 开启RIP接口间负载分担功能

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] rip

[H3C-rip] traffic-share-across-interface

 


第3章  OSPF配置命令

&  说明:

本章中所指的路由器代表了一般意义下的路由器,以及运行了路由协议的以太网交换机。

 

3.1  OSPF配置命令

3.1.1  abr-summary

【命令】

abr-summary ip-address mask [ advertise | not-advertise ]

undo abr-summary ip-address mask

【视图】

OSPF区域视图

【参数】

ip-address:网段地址。

mask:网络掩码。

advertise:通告匹配指定IP地址/掩码的聚合路由。

not-advertise:不通告匹配指定IP地址/掩码的聚合路由。

【描述】

abr-summary命令用来在区域边界路由器上配置路由聚合。undo abr-summary命令用来取消在区域边界路由器上进行路由聚合的功能。

缺省情况下,区域边界路由器不对路由聚合。

本命令只适用于边界路由器(ABR),用来对某一个区域进行路由聚合。ABR向其它区域只发送一条聚合后的路由。路由聚合是指:路由信息在ABR处进行处理,对于每一个配置了聚合的网段,只有一条路由被发送到其它区域。一个区域可配置多条聚合网段,这样OSPF可对多个网段进行聚合。

【举例】

# 将OSPF区域1中两个网段36.42.10.0,36.42.110.0的路由聚合成一条摘要路由36.42.0.0向其它区域发送。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] area 1

[H3C-ospf-1-area-0.0.0.1] network 36.42.10.0 0.0.0.255

[H3C-ospf-1-area-0.0.0.1] network 36.42.110.0 0.0.0.255

[H3C-ospf-1-area-0.0.0.1] abr-summary 36.42.0.0 255.255.0.0

3.1.2  area

【命令】

area area-id

undo area area-id

【视图】

OSPF视图

【参数】

area-id:区域的标识,可以是十进制整数(取值范围为0~4294967295)或IP地址格式。

【描述】

area命令用来进入OSPF区域视图。undo area命令用来删除指定区域。

【举例】

# 进入OSPF区域0视图。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] area 0

[H3C-ospf-1-area-0.0.0.0]

3.1.3  asbr-summary

【命令】

asbr-summary ip-address mask [ not-advertise | tag value ]

undo asbr-summary ip-address mask

【视图】

OSPF视图

【参数】

ip-address:匹配的IP地址,点分十进制格式。

mask:IP地址掩码,点分十进制格式。

not-advertise:不通告匹配指定IP地址/掩码的路由。如果不指定该参数将通告聚合路由。

tag value:Tag值主要用于通过Route-policy控制路由发布,value的取值范围为0~4294967295。如果不指定该参数,缺省值为1。

【描述】

asbr-summary命令用来设置OSPF对引入的路由进行聚合。undo asbr-summary命令用来取消聚合。

缺省情况下,不对引入路由进行聚合。

配置引入路由聚合后,如果本地路由器是自治系统边界路由器ASBR,将对引入的聚合地址范围内的Type-5 LSA进行聚合,当配置了NSSA区域时,还要对引入的聚合地址范围内的Type-7 LSA进行聚合。

如果本地路由器是区域边界路由器ABR,且是NSSA区域的转换路由器,则对由Type-7 LSA转化成的Type-5 LSA进行聚合处理,对于不是NSSA区域转换路由器的则不进行聚合处理。

相关配置可参考命令display ospf asbr-summary

【举例】

# 设置路由器H3C的引入路由聚合。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] asbr-summary 10.2.0.0 255.255.0.0 not-advertise

3.1.4  authentication-mode

【命令】

authentication-mode { simple | md5 }

undo authentication-mode

【视图】

OSPF区域视图

【参数】

simple:使用明文验证方式。

md5:使用MD5密文验证方式。

【描述】

authentication-mode命令用来指定OSPF中的一个区域支持验证属性。undo authentication-mode命令用来取消该区域支持验证属性。

缺省情况下,区域不支持验证属性。

一个区域中所有路由器的验证类型必须一致(不支持验证、支持明文验证、支持MD5密文验证)。一个网段中所有路由器的验证字口令必须一致。命令ospf authentication-mode simple用来配置明文验证字口令。若该区域配置支持MD5密文验证类型,则用命令ospf authentication-mode md5来配置MD5密文验证字口令。

相关配置可参考命令ospf authentication-mode

【举例】

# 进入区域0视图。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] area 0

# 指定OSPF区域0支持MD5密文验证。

[H3C-ospf-1-area-0.0.0.0] authentication-mode md5

3.1.5  default cost

【命令】

default cost value

undo default cost

【视图】

OSPF视图

【参数】

value:OSPF引入外部路由的缺省路由权值,取值范围为0~16777214,缺省路由权值为1。

【描述】

default cost命令用来设置OSPF引入外部路由的缺省路由权。undo default cost命令用来恢复配置OSPF引入外部路由的缺省路由权的缺省值。

由于OSPF可引入外部路由信息并将它们传播到整个自治系统中,外部路由权值会影响路由选择和计算,因此,有必要规定协议引入外部路由的缺省路由权。

【举例】

# 指定OSPF引入外部路由的缺省路由权为10。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] default cost 10

3.1.6  default interval

【命令】

default interval seconds

undo default interval

【视图】

OSPF视图

【参数】

seconds:引入外部路由的缺省时间间隔,单位为秒,取值范围为1~2147483647,缺省值为1秒。

【描述】

default interval命令用来设置OSPF引入外部路由的缺省时间间隔。undo default interval命令用来恢复引入外部路由缺省时间间隔的缺省值。

由于OSPF可引入外部路由信息并将它们传播到整个自治系统中,过于频繁地引入大量路由会显著影响设备性能,因此,有必要规定协议引入外部路由的缺省时间间隔。

【举例】

# 指定OSPF引入外部路由的缺省时间间隔为10秒。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] default interval 10

3.1.7  default limit

【命令】

default limit routes

undo default limit

【视图】

OSPF视图

【参数】

routes:每单位时间内引入外部路由数量的缺省限制,取值范围为:200~2147483647),缺省值为1000条。

【描述】

default limit命令用来设置OSPF在每单位时间内引入外部路由数量的缺省限制。undo default limit命令用来恢复引入外部路由数量的缺省限制的缺省值。

由于OSPF可引入外部路由信息并将它们传播到整个自治系统中,一次引入过多的外部路由会显著影响设备性能,因此,有必要规定在一次传播中引入外部路由信息数量的缺省条数。

相关配置可参考命令default interval

【举例】

# 指定OSPF引入外部路由数量的缺省限制为200条。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] default limit 200

3.1.8  default tag

【命令】

default tag tag

undo default tag

【视图】

OSPF视图

【参数】

tag:缺省标记,取值范围为0~4294967295。

【描述】

default tag命令用来设置OSPF在引入外部路由时的缺省标记。undo default tag命令用来恢复引入外部路由时的缺省标记的缺省值。

在OSPF将路由器上其它路由协议发现的路由引入作为自己的自治系统外部路由信息时,还需要一些额外的参数,包括:路由的缺省花费和缺省标记等。

相关配置可参考命令default type

【举例】

# 设置OSPF引入自治系统外部路由的缺省标记为10。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] default tag 10

3.1.9  default type

【命令】

default type { 1 | 2 }

undo default type

【视图】

OSPF视图

【参数】

type 1:第一类外部路由。

type 2:第二类外部路由。

【描述】

default type命令用来设置OSPF在引入外部路由时的缺省类型。undo default type命令用来于恢复OSPF在引入外部路由时缺省类型的缺省值。

缺省情况下,引入第二类外部路由。

OSPF在协议中规定了两类外部路由信息,可以用本节所述命令规定引入外部路由信息时的缺省类型。

相关配置可参考命令default tag

【举例】

# 指定OSPF引入外部路由时的缺省类型为第一类路由。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] default type 1

3.1.10  default-cost

【命令】

default-cost value

undo default-cost

【视图】

OSPF区域视图

【参数】

value:OSPF发送到STUB区域或者NSSA区域的缺省路由的开销,取值范围为0~16777214,缺省值为1。

【描述】

default-cost命令用来指定OSPF发送到STUB区域或者NSSA区域的缺省路由的开销。undo default-cost命令用来将OSPF发送到STUB区域或者NSSA区域缺省路由的开销恢复为缺省值。

本命令只适用于连接到STUB或者NSSA区域的边界路由器。

配置STUB区域需要两条配置命令:stubdefault-cost,所有连接到STUB区域的路由器,必须使用stub命令将该区域设置成stub属性。default-cost指定区域边界路由器发送到STUB区域或者NSSA区域的缺省路由的开销。

相关配置可参考命令stubnssa

【举例】

# 将区域1设置成STUB区域,使发送到该STUB区域的缺省路由的开销为60。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] area 1

[H3C-ospf-1-area-0.0.0.1] network 20.0.0.0 0.255.255.255

[H3C-ospf-1-area-0.0.0.1] stub

[H3C-ospf-1-area-0.0.0.1] default-cost 60

3.1.11  default-route-advertise

【命令】

default-route-advertise [ always | cost value | type type-value | route-policy route-policy-name ]*

undo default-route-advertise [ always | cost | type | route-policy ]*

【视图】

OSPF视图

【参数】

always:如果本机没有配置缺省路由,使用此参数可产生一个描述缺省路由的ase lsa发布出去。如果没有指定该关键字,本机必须要配置缺省路由才可以引入产生缺省路由的ase lsa。

cost value:该ase lsa的路由权值。value的取值范围为:0~16777214,如果不配置该参数,缺省值为1。

type type-value:该ase lsa的路由权类型。取值范围为1~2,如果不配置,缺省值为2。

route-policy route-policy-name:如果缺省路由匹配route-policy-name指定的route-policy,那么route-policy将影响的ase lsa中的值,参数route-policy-name为长度范围为1~19的字符串。

【描述】

default-route-advertise命令用来引入缺省路由到OSPF路由域中。undo default-route-advertise命令用来取消引入缺省路由。

缺省情况下,OSPF不引入缺省路由。

使用import-route命令不能引入缺省路由,如果要引入缺省路由,必须使用default-route-advertise命令。当本机没有配置缺省路由时,要产生缺省路由ase lsa应使用always关键字。

相关配置可参考命令import-route

【举例】

# 配置如果本机有缺省路由,就产生缺省路由的ase lsa,如果没有,就不产生:

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] default-route-advertise

# 配置即使本机没有缺省路由,也会产生缺省路由的ase lsa发布到OSPF路由域中:

[H3C-ospf-1] default-route-advertise always

3.1.12  display ospf abr-asbr

【命令】

display ospf [ process-id ] abr-asbr

【视图】

任意视图

【参数】

process-id:OSPF进程号。如果不指定进程号,则对当前所有OSPF进程有效。

【描述】

display ospf abr-asbr命令用来显示OSPF的区域边界路由器和自治系统边界路由器信息。

【举例】

# 显示OSPF的区域边界路由器和自治系统边界路由器信息。

<H3C> display ospf abr-asbr

OSPF Process 1 with Router ID 1.1.1.1

Routing Table to ABR and ASBR

 I = Intra i = Inter A = ASBR B = ABR S = SumASBR

Destination        Area         Cost   Nexthop         Interface

IA 2.2.2.2         0.0.0.0      10     10.153.17.89    Vlan-interface1

表3-1 display ospf abr-asbr命令显示信息解释

字段

描述

Destination

ABR或者ASBR的Router ID

Area

本路由器与该ABR或ASBR相连的区域

Cost

该路由的开销值为10

Nexthop

下一跳地址

Interface

本地路由器的输出接口

 

3.1.13  display ospf asbr-summary

【命令】

display ospf [ process-id ] asbr-summary [ ip-address mask ]

【视图】

任意视图

【参数】

process-id:OSPF进程号。如果不指定进程号,则对当前所有OSPF进程有效。

ip-address:匹配的IP地址,点分十进制格式。

mask:IP地址掩码,点分十进制格式。

【描述】

display ospf asbr-summary命令用来查看OSPF的引入路由聚合信息。

如果不指定IP地址和掩码,将显示所有引入路由聚合信息。

相关配置可参考命令asbr-summary

【举例】

# 查看OSPF的所有引入路由聚合信息。

<H3C> display ospf asbr-summary

OSPF Process 1 with Router ID 1.1.1.1

Summary Addresses

Total summary address count:   2

 

                Summary Address

net      : 168.10.0.0

mask     : 255.254.0.0

tag      : 1

status   : Advertise

The Count of Route is 0

 

                Summary Address

net      : 1.1.0.0

mask     : 255.255.0.0

tag      : 100

status   : DoNotAdvertise

The Count of Route is 0

表3-2 display ospf asbr-summary命令显示信息解释

字段

描述

net

目的网段

mask

掩码

tag

标记

status

状态信息,有两种取值:

DoNotAdvertise

到这一网段的聚合路由信息将不被发布出去

Advertise

到这一网段的聚合路由信息将会被发布出去

 

3.1.14  display ospf brief

【命令】

display ospf [ process-id ] brief

【视图】

任意视图

【参数】

process-id:OSPF进程号。如果不指定进程号,则对当前所有OSPF进程有效。

【描述】

display ospf brief命令用来显示OSPF的概要信息。

【举例】

# 显示OSPF的概要信息。

<H3C> display ospf brief

    OSPF Process 1 with Router ID 10.110.95.189

          OSPF Protocol Information

RouterID: 10.110.95.189  Border Router: Area AS

spf-schedule-interval: 5

Routing preference: Inter/Intra: 10 External: 150

Default ASE parameters: Metric: 1 Tag: 1 Type: 2

SPF computation count: 16

Area Count: 1    Nssa Area Count: 0

 

 Area 0.0.0.0:

   Authtype: none   Flags: <>

   SPF scheduled: <>

   Interface: 201.1.1.4 (Vlan-interface1)

     Cost: 1 State: DR    Type: Broadcast

     Priority: 1

     Designated Router: 201.1.1.4

     Backup Designated Router: 201.1.1.3

     Timers: Hello 10, Dead 40, Poll 40, Retransmit 5, Transmit Delay 1

表3-3 display ospf brief命令显示信息解释

字段

描述

RouterID

本路由器的Router ID

Border Router

本路由器所知道的连接到本区域的边界路由器,包括自治系统边界路由器ASBR和域边界路由器ABR

spf-schedule-interval

SPF计算间隔

Authtype

OSPF验证类型

Routing preference

OSPF路由优先级,OSPF内部路由包括intra/inter area路由,优先级缺省是10,OSPF外部路由的缺省值是150

Default ASE parameters

OSPF引入外部路由时的缺省参数,包括metric、type、tag

SPF computation count

自从OSPF启动以来进行的SPF计算的次数

Area Count

本路由器所连接的各个区域

Nssa Area Count

NSSA区域数目

SPF scheduled

SPF计算时序(标志)

Interface

属于该区域的接口名称

Cost

路由开销

State

状态信息

Type

OSPF接口的网络类型

Priority

优先级

Designated Router

指定路由器DR(IP地址)

Backup Designated Router

备份指定路由器BDR(IP地址)

Timers

OSPF计时器,分别定义:

Hello

hello报文间隔

Dead

邻居失效时间间隔

Poll

轮询时间间隔

Retransmit

接口重传LSA时间间隔

Transmit Delay

接口对LSA的传输延迟时间

 

3.1.15  display ospf cumulative

【命令】

display ospf [ process-id ] cumulative

【视图】

任意视图

【参数】

process-id:OSPF进程号。如果不指定进程号,则对当前所有OSPF进程有效。

【描述】

display ospf cumulative命令用来显示OSPF的统计信息。

【举例】

# 显示OSPF的统计信息。

<H3C> display ospf cumulative

OSPF Process 1 with Router ID 1.1.1.1

Cumulations

IO Statistics

Type                 Input       Output

Hello                    225         437

DB Description       78          86

Link-State Req       18          18

Link-State Update    48          53

Link-State Ack       25          21

ASE: 1 Checksum Sum:  FCAF

LSAs originated by this router

Router: 50  SumNet: 40  SumASB: 2

LSAs Originated: 92  LSAs Received: 33

 

Area 0.0.0.0:

Neighbors: 1  Interfaces: 1

Spf: 54     Checksum Sum F020

rtr: 2 net: 0 sumasb: 0 sumnet: 1

Area 0.0.0.1:

Neighbors: 0  Interfaces: 1

Spf: 19  Checksum Sum 14EAD

rtr: 1 net: 0   sumasb: 1   sumnet: 1

Routing Table:

Intra Area: 2    Inter Area: 0   ASE: 1

表3-4 display ospf cumulative命令显示信息解释

字段

描述

IO Statistics

Type

输入、输出的OSPF报文的种类

Input

收到的每种报文的个数

Output

发送的每种报文的个数

ASE

所有的ASE LSA的个数

checksum sum

ASE LSA的校验和

LSAs

originated

自己生成的LSA的个数

received

收到的别的路由器产生的LSA的个数

Router

所有的Router LSA的个数

SumNet

所有的Sumnet LSA的个数

SumASB

所有的SumASB LSA的个数

Area

Neighbors

本area中的邻居个数

Interfaces

本area中的接口个数

Spf

本area已经进行的SPF计算的次数

rtr;net;sumasb;sumnet

本area中的各种LSA的个数

Routing Table

Intra Area

域内路由的条数

Inter Area

域间路由的条数

ASE

外部路由的条数

 

3.1.16  display ospf error

【命令】

display ospf [ process-id ] error

【视图】

任意视图

【参数】

process-id:OSPF进程号。如果不指定进程号,则对当前所有OSPF进程有效。

【描述】

display ospf error命令用来显示OSPF的错误信息。

【举例】

# 显示OSPF的错误信息。

<H3C> display ospf error

OSPF Process 1 with Router ID 1.1.1.1

OSPF packet error statistics:

   OSPF packet error statistics:

   0: IP: received my own packet         0: OSPF: wrong packet type

   0: OSPF: wrong version                0: OSPF: wrong checksum

   0: OSPF: wrong area id                0: OSPF: area mismatch

   0: OSPF: wrong virtual link             0: OSPF: wrong authentication type

   0: OSPF: wrong authentication key     0: OSPF: too small packet

   0: OSPF: packet size > ip length      0: OSPF: transmit error

   0: OSPF: interface down               0: OSPF: unknown neighbor

   0: HELLO: netmask mismatch            0: HELLO: hello timer mismatch

   0: HELLO: dead timer mismatch         0: HELLO: extern option mismatch

   0: HELLO: router id confusion           0: HELLO: virtual neighbor unknown

   0: HELLO: NBMA neighbor unknown       0: DD: neighbor state low

   0: DD: router id confusion            0: DD: extern option mismatch

   0: DD: unknown LSA type               0: LS ACK: neighbor state low

   0: LS ACK: wrong ack                  1: LS ACK: duplicate ack

   0: LS ACK: unknown LSA type           0: LS REQ: neighbor state low

   0: LS REQ: empty request              0: LS REQ: wrong request

   0: LS UPD: neighbor state low         0: LS UPD: newer self-generate LSA

   0: LS UPD: LSA checksum wrong           0: LS UPD: received less recent LSA

   0: LS UPD: unknown LSA type             0: OSPF routing: next hop not exist

   0: DD: MTU option mismatch           0: ROUTETYPE: wrong type value

   0: LS UPD: LSA length wrong                                          

表3-5 display ospf error命令显示信息解释

字段

描述

IP: received my own packet

收到自己发出的数据包

OSPF: wrong packet type

OSPF数据包类型错误

OSPF: wrong version

OSPF版本错误

OSPF: wrong checksum

OSPF校验和错误

OSPF: wrong area id

OSPF区域标识(ID)错误

OSPF: area mismatch

OSPF区域不匹配

OSPF: wrong virtual link

OSPF虚连接错误

OSPF: wrong authentication type

OSPF验证类型错误

OSPF: wrong authentication key

OSPF认证关键字错误

OSPF: packet too small

OSPF数据包太小

OSPF: packet size > ip length

OSPF数据包大小超过IP数据包长度

OSPF: transmit error

OSPF传输错误

OSPF: interface down

OSPF接口down,不可用

OSPF: unknown neighbor

OSPF邻居未知

HELLO: netmask mismatch

网络掩码不匹配

HELLO: hello timer mismatch

发送HELLO报文的时间间隔不匹配

HELLO: dead timer mismatch

发送邻居失效报文的时间间隔不匹配

HELLO: extern option mismatch

Hello报文extern选项不匹配

HELLO: router id confusion

Hello报文:Router ID冲突

HELLO: virtual neighbor unknown

Hello报文:未知的虚拟邻居

HELLO: NBMA neighbor unknown

Hello报文:未知的NBMA邻居

DD: neighbor state low

DD(数据库描述)报文:邻居状态不同步

DD: unknown LSA type

DD报文:未知的LSA类型

DD: router id confusion

DD报文: router id无法识别

DD: extern option mismatch

DD报文:外部路由标识位错误

LS ACK: neighbor state low

Link state acknowledgment报文(链路状态响应报文):邻居状态不同步

LS ACK: wrong ack

Link state acknowledgment报文:错误的ack

LS ACK: duplicate ack

Link state acknowledgment报文:重复的ack

LS ACK: unknown LSA type

Link state acknowledgment报文:未知的LSA类型

LS REQ: neighbor state low

Link state request(链路状态请求)报文:

LS REQ: empty request

Link state request(链路状态请求)报文:空请求

LS REQ: wrong request

Link state request(链路状态请求)报文:错误的请求

LS UPD: neighbor state low

Link state update报文:邻居状态不同步

LS UPD: newer self-generate LSA

Link state update报文:自己有较新的LSA

LS UPD: LSA checksum wrong

Link state update报文:LSA校验和错误

LS UPD:received less recent LSA

Link state update报文:收到非最新的LSA

LS UPD: unknown LSA type

Link state update报文:未知的LSA类型

LS UPD: LSA length wrong

Link state update报文:LSA长度错误

OSPF routing: next hop not exist

OSPF路由下一跳不存在

DD: MTU option mismatch

数据库描述报文的MTU选项不匹配

ROUTETYPE: wrong type value

路由类型错误

 

3.1.17  display ospf interface

【命令】

display ospf [ process-id ] interface [ interface-type interface-number ]

【视图】

任意视图

【参数】

process-id:OSPF进程号。如果不指定进程号,则对当前所有OSPF进程有效。

interface-type interface-number:接口类型和接口号。

【描述】

display ospf interface命令用来显示OSPF的接口信息。

【举例】

# 显示Vlan-interface 1的OSPF接口信息。

<H3C> display ospf interface vlan-interface 1

OSPF Process 1 with Router ID 1.1.1.1

Interfaces

Interface: 10.110.10.2 (Vlan-interface1)

 Cost: 1 State: BackupDR    Type: Broadcast

 Priority: 1

 Designated Router: 10.110.10.1

 Backup Designated Router: 10.110.10.2

 Timers: Hello 10, Dead 40, Poll 10, Retransmit 5, Transmit Delay 1

表3-6 display ospf interface命令显示信息说明

字段

描述

Cost

此接口的花费

State

接口状态机的状态

Type

接口的OSPF网络类型

Priority

此接口参与选举所在网络的DR的优先级

Designated Router

此接口所在网络的DR

Backup Designated Router

此接口所在网络的BDR

Timers

OSPF计时器,分别定义:

Hello

hello报文间隔

Dead

邻居失效时间间隔

Poll

轮询时间间隔

Retransmit

接口重传LSA时间间隔

Transmit Delay

接口对LSA的传输延迟时间

 

3.1.18  display ospf lsdb

【命令】

display ospf [ process-id [ area-id ] ] lsdb [ brief | [ [ asbr | ase | network | nssa | router | summary ] [ ip-address ] ] [ originate-router ip-address | self-originate ] ]

【视图】

任意视图

【参数】

process-id:OSPF进程号。如果不指定进程号,则对当前所有OSPF进程有效。

area-id:区域的标识,可以是十进制整数(取值范围为0~4294967295)或IP地址格式。

brief:显示数据库的概要信息。

asbr:显示数据库中ASBR路由器发布的Type-4 LSA(Summary-Asbr-LSA)的信息。

ase:显示数据库中Type-5 LSA(AS-external-LSA)的信息,此参数在先选择area-id的情况下不能选择。

network:显示数据库中Type-2 LSA(Network-LSA)的信息。

nssa:显示数据库中Type-7 LSA(NSSA-external-LSA)的信息。

router:显示数据库中Type-1 LSA(Router-LSA)的信息。

summary:显示数据库中Type-3 LSA(Summary-Net-LSA)的信息。

ip-address:链路状态标识(以IP地址形式表示)。

originate-router ip-address:发布LSA报文的路由器的IP地址。

self-originate:查看本地路由器自己产生的LSA(self-originate LSA)的数据库信息。

【描述】

display ospf lsdb命令用来显示OSPF的连接状态数据库信息。

【举例】

# 显示OSPF的连接状态数据库信息。

<H3C> display ospf lsdb

OSPF Process 1 with Router ID 1.1.1.1

Link State Database

Area: 0.0.0.0

Type LinkState ID    AdvRouter      Age Len  Sequence   Metric Where

Rtr  2.2.2.2             2.2.2.2       465 36   8000000c        0 SpfTree

Rtr  1.1.1.1             1.1.1.1       449 36   80000004        0 SpfTree

Net  10.153.17.89   2.2.2.2       465 32   80000004        0 SpfTree

SNet 10.153.18.0         1.1.1.1      355 28   80000003        10 Inter List

Area: 0.0.0.1

Type LinkState ID    AdvRouter    Age Len  Sequence   Metric Where

Rtr  1.1.1.1         1.1.1.1      449 36   80000004     0   SpfTree

Rtr  3.3.3.3         3.3.3.3      429 36   8000000a     0   Clist

Net  10.153.18.89    3.3.3.3      429 32   80000003     0   SpfTree

SNet 10.153.17.0     1.1.1.1      355 28   80000003     10 Inter List

ASB  2.2.2.2       1.1.1.1      355 28   80000003     10 SumAsb List

AS External Database:

Type LinkState ID    AdvRouter  Age Len  Sequence   Metric Where

ASE  10.153.18.0     1.1.1.1    1006 36   80000002  1      Ase List

ASE  10.153.16.0     2.2.2.2    798 36   80000002   1 Uninitialized

ASE  10.153.17.0     2.2.2.2    623 36   80000003   1 Uninitialized

ASE  10.153.17.0     1.1.1.1    1188 36   80000002  1      Ase List

表3-7 display ospf lsdb命令显示信息说明

字段

描述

Type

此LSA的类型

LinkStateID

此LSA的链路状态ID

AdvRouter

发布此LSA的路由器的Router ID

Age

此LSA存在的时间

Len

此LSA的长度

Sequence

此LSA的序列号

Metric

发布此lsa的路由器到此lsa描述的目的地的花费

Where

此LSA的位置

 

<H3C> display ospf lsdb ase

OSPF Process 1 with Router ID 1.1.1.1

Link State Data Base

type: ASE

ls id :  2.2.0.0

adv rtr: 1.1.1.1

ls age:  349

len:    36

seq#:   80000001

chksum:  0xfcaf

Options: (DC)

Net mask:255.255.0.0

    Tos 0 metric: 1

    E type :    2

    Forwarding Address: 0.0.0.0

    Tag: 1

表3-8 display ospf lsdb ase命令显示信息说明

字段

描述

type

此LSA的类型

ls id

此LSA的链路状态ID

adv rtr

发布此LSA的路由器的Router ID

ls age

此LSA已经存在的时间

len

此LSA的长度

seq#

此LSA的序列号

chksum

此LSA的校验和

Options

此LSA的选项

Net mask

网络掩码

E type

外部路由类型

Forwarding Address

转发地址

Tag

标记

 

3.1.19  display ospf nexthop

【命令】

display ospf [ process-id ] nexthop

【视图】

任意视图

【参数】

process-id:OSPF进程号。如果不指定进程号,则对当前所有OSPF进程有效。

【描述】

display ospf nexthop命令用来显示OSPF的下一跳信息。

【举例】

# 显示OSPF的下一跳信息。

<H3C> display ospf nexthop

           OSPF Process 1 with Router ID 1.1.1.1

Next hops:

Address       Type    Refcount     Intf Addr       Intf Name

---------------------------------------------------------------

202.38.160.1 Direct  3          202.38.160.1      Vlan-interface2

202.38.160.2 Neighbor    1          202.38.160.1      Vlan-interface2

表3-9 display ospf nexthop命令显示信息说明

字段

描述

Address

下一跳地址

Type

下一跳类型

Refcount

此下一跳的引用计数,即多少条路由使用此下一跳

Intf Addr

到此下一跳的出接口IP地址

Intf Name

到此下一跳的出接口

Next hops

下一跳的详细信息

 

3.1.20  display ospf peer

【命令】

display ospf [ process-id ] peer [ brief | statistics ]

【视图】

任意视图

【参数】

process-id:OSPF进程号。如果不指定进程号,则对当前所有OSPF进程有效。

【描述】

display ospf peer命令用来显示OSPF中各区域邻居的信息。

display ospf peer brief命令用来显示OSPF各区域邻居的简要信息,包括Router ID、接口、状态等。

display ospf peer statistics命令用来显示OSPF中各区域邻居的统计信息,即各区域中处于各种状态的邻居数目。

【举例】

# 显示OSPF的邻接点信息。

<H3C> display ospf peer

OSPF Process 1 with Router ID 1.1.1.1

Neighbors

Area 0.0.0.0 interface 10.153.17.88(Vlan-interface1)'s neighbor(s)

  RouterID: 2.2.2.2         Address: 10.153.17.89

        State: Full  Mode: Nbr is Master  Priority: 1

        DR: 10.153.17.89  BDR: 10.153.17.88

        Dead timer expires in 31s

        Neighbor has been up for 01:14:14

表3-10 display ospf peer命令显示信息说明

字段

描述

RouterID

邻居路由器的Router ID

Address

邻居路由器与本路由器通信的接口的地址

State

邻接关系的状态

Mode

交换DD报文时协商形成的主从模式,或是master或是slave

Priority

邻居参与选举DR/BDR的优先级

DR

选出的DR在此网路中的接口的ip地址

BDR

选出的BDR在此网路中的接口的ip地址

Dead timer expires in 31s

离邻居失效还剩多长时间

Neighbor has been up for 01:14:14

邻居存在的时间

 

# 显示OSPF的简要邻居信息。

<H3C> display ospf peer brief

                  OSPF Process 1 with Router ID 1.1.1.1

                         Neighbor Brief Information

Area 0.0.0.1:

Router ID    Address       Pri  DeadTime(s)  Interface            State

2.2.2.2      192.168.0.2   1     39            Vlan-interface 1   Full/BDR

表3-11 display ospf peer brief命令显示信息描述表

字段

描述

Router ID

邻居路由器的Router ID

Address

与邻居路由器相邻的接口地址

Pri

邻居路由器的优先级

DeadTime(s)

邻居路由器的失效时间,以秒为单位

Interface

与邻居路由器相连的本地路由器接口的接口类型和接口号

State

邻居路由器的状态:

如果邻居路由器是指定路由器,则显示“状态/DR”;

如果是备份指定路由器,则显示“状态/BDR”。

 

# 显示OSPF各区域邻居的统计信息。

<H3C> display ospf peer statistics

                  OSPF Process 1 with Router ID 1.1.1.1

                            Neighbor Statistics

 

Area ID       Down  Attempt Init 2-Way ExStart Exchange Loading Full Total

0.0.0.1       0      0         0     0     0        0          0        1     1

Total         0     0         0     0     0        0          0        1     1

表3-12 display ospf peer statistics命令显示信息描述表

字段

描述

Area ID

区域标识(ID)

Down

该状态为OSPF建立邻居关系的初始化状态,表示OSPF路由器在一定时间之内没有收到从某一邻居路由器发送来的信息

Attempt

该状态仅在NBMA环境有效,如帧中继、X.25或ATM环境,表示OSPF路由器在一段时间内没有接收到某一邻居路由器的信息,但仍须以一个较低的频率向该相邻路由器发送Hello数据包来保持联系

Init

此状态表示OSPF路由器已经接收到邻居路由器发送来的Hello数据包,但该Hello数据包内没有包含自己的IP地址,还没有建立起双方的双向通信

2-Way

在此状态,OSPF路由器与邻居路由器的双向通信已经建立。DR及BDR的选择是在这个状态(或更高的状态)完成的

ExStart

在此状态,路由器要决定初始的数据库描述数据包的序列号,用于数据交换,以保证路由器得到的永远是最新的链路状态信息

Exchange

在此状态,OSPF路由器向其邻居路由器发送数据库描述数据包来交换链路状态信息

Loading

在此状态,OSPF路由器会根据它发现的邻居路由器更新的链路状态信息及自身保存的已过期的信息向邻居路由器提出请求,并等待邻居路由器的响应

Full

在此状态,建立起邻居关系的路由器之间已经完成了数据库同步的工作,它们的链路状态数据库已经一致

Total

处于各种状态的邻居数目的总和

 

3.1.21  display ospf request-queue

【命令】

display ospf [ process-id ] request-queue

【视图】

任意视图

【参数】

process-id:OSPF进程号。如果不指定进程号,则对当前所有OSPF进程有效。

【描述】

display ospf request-queue命令用来显示OSPF的请求列表信息。

【举例】

# 查看OSPF请求列表信息。

<H3C> display ospf request-queue

The Router's Neighbors is

  RouterID:  1.1.1.1         Address: 1.1.1.1

  Interface: 1.1.1.3         Area: 0.0.0.0

  LSID:1.1.1.3          AdvRouter:1.1.1.3  Sequence:80000017  Age:35

表3-13 display ospf request-queue命令显示信息说明

字段

描述

RouterID

邻居路由器的Router ID

Address

邻居路由器与本路由器通信的接口的地址

Interface

该网段接口地址

Area

OSPF区域号

LSID:1.1.1.3

此LSA的Link State ID(链路状态标识)

AdvRouter

发布此LSA的路由器的Router ID

Sequence

此LSA的序列号,以发现旧的和重复的LSA

Age

此LSA的存活时间

 

3.1.22  display ospf retrans-queue

【命令】

display ospf [ process-id ] retrans-queue

【视图】

任意视图

【参数】

process-id:OSPF进程号。如果不指定进程号,则对当前所有OSPF进程有效。

【描述】

display ospf retrans-queue命令用来显示OSPF的重传列表信息。

【举例】

# 显示OSPF重传列表信息。

<H3C> display ospf retrans-queue

OSPF Process 200 with Router ID 103.160.1.1

Retransmit List

      The Router's Neighbors is

  RouterID: 162.162.162.162 Address: 103.169.2.2

  Interface: 103.169.2.5     Area: 0.0.0.1

          Retrans list:

          Type: ASE  LSID:129.11.77.0  AdvRouter:103.160.1.1

          Type: ASE  LSID:129.11.108.0  AdvRouter:103.160.1.1

表3-14 display ospf retrans-queue命令显示信息说明

字段

描述

RouterID

邻居路由器的Router ID

Address

邻居路由器与本路由器通信的接口的地址

Interface

该网段接口地址

Area

OSPF区域号

Type

此LSA的类型

LSID

此LSA的Link State ID(链路状态标识)

AdvRouter

发布此LSA的路由器的Router ID

 

3.1.23  display ospf routing

【命令】

display ospf [ process-id ] routing

【视图】

任意视图

【参数】

process-id:OSPF进程号。如果不指定进程号,则对当前所有OSPF进程有效。

【描述】

display ospf routing命令用来显示OSPF的路由表信息。

【举例】

# 显示OSPF的路由表信息。

<H3C> display ospf routing

OSPF Process 1 with Router ID 1.1.1.1

Routing Tables

Routing for Network

Destination             Cost Type NextHop         AdvRouter        Area

10.110.0.0/16             1  Net  10.110.10.1      10.10.10.1      0.0.0.0

10.10.0.0/16              1  Stub 10.10.0.1        3.3.3.3         0.0.0.0

 

Total Nets: 2

  Intra Area: 2  Inter Area: 0  ASE: 0  NSSA: 0

表3-15 display ospf routing命令显示信息说明

字段

描述

Destination

目的网段

Cost

路由花费

Type

路由类型

NextHop

路由下一跳

AdvRouter

发布该路由的路由器的Router ID

Area

区域ID

Intra Area

区域内部路由条数

Inter Area

域间路由条数

ASE

外部路由条数

NSSA

NSSA路由条数

 

3.1.24  display ospf vlink

【命令】

display ospf [ process-id ] vlink

【视图】

任意视图

【参数】

process-id:OSPF进程号。如果不指定进程号,则对当前所有OSPF进程有效。

【描述】

display ospf vlink命令用来显示OSPF的虚连接信息。

【举例】

# 显示OSPF的虚连接信息。

<H3C> display ospf vlink

OSPF Process 1 with Router ID 1.1.1.1

Virtual Links

  Virtual-link Neighbor-id  -> 2.2.2.2, State: Full

    Cost: 0 State: Full    Type: Virtual

    Transit Area: 0.0.0.2

    Timers: Hello 10, Dead 40, Poll 0, Retransmit 5, Transmit Delay 1

表3-16 display ospf vlink命令显示信息说明

字段

描述

Virtual-link Neighbor-id

虚连接邻居路由器的Router ID

State

状态

Cost

接口的路由开销

Type

类型:虚连接

Transit Area

此虚连接所穿越的转换区ID,此区域不可以是骨干区、STUB区和NSSA区

Timers

OSPF计时器,分别定义:

Hello

hello报文间隔

Dead

邻居失效时间间隔

Poll

轮询时间间隔

Retransmit

接口重传LSA时间间隔

Transmit Delay

接口对LSA的传输延迟时间

 

3.1.25  filter-policy export

【命令】

filter-policy { acl-number | ip-prefix ip-prefix-name } export [ routing-protocol ]

undo filter-policy { acl-number | ip-prefix ip-prefix-name} export [ routing-protocol ]

【视图】

OSPF视图

【参数】

acl-number:基本或高级访问控制列表的号。

ip-prefix-name:地址前缀列表的序号。

routing-protocol:发布路由信息的协议,目前可包括:directripstatic

【描述】

filter-policy export命令用来设置OSPF对发布的路由信息进行过滤规则。undo filter-policy export命令用来取消已设置的过滤规则。

缺省情况下,不对发布的任何路由信息进行过滤。

某些情况下,可能要求只发布某些满足条件的路由信息,此时,可以定义filter-policy设置所发布路由信息的过滤条件,只有通过了过滤的路由信息才能被发布。

这个命令对OSPF的引入外部路由(import-route)有影响,如果指定routing-protocol参数,将只在引入由这种协议产生的路由时进行过滤,在引入其他协议产生的路由时不受影响。如果没有指定routing-protocol参数,在引入任何一个协议产生的路由时都要进行过滤。

相关配置可参考命令acl,ip ip-prefix

【举例】

# 配置OSPF仅发布通过acl 2000的路由信息。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] acl number 2000

[H3C-acl-basic-2000] rule permit source 11.0.0.0  0.255.255.255

[H3C-acl-basic-2000] rule deny source any

[H3C-ospf-1] filter-policy 2000 export

3.1.26  filter-policy import

【命令】

filter-policy { acl-number | ip-prefix ip-prefix-name | gateway ip-prefix-name } import

undo filter-policy { acl-number | ip-prefix ip-prefix-name | gateway ip-prefix-name } import

【视图】

OSPF视图

【参数】

acl-number:用于过滤路由信息目的地址的基本或高级访问控制列表号。

ip-prefix-name:用于过滤路由信息目的地址的地址前缀列表名。

gateway ip-prefix-name:用于过滤发布该路由信息的邻居路由器地址的地址前缀列表名。

【描述】

filter-policy import命令用来设置OSPF对接收的路由信息进行过滤的规则。undo filter-policy import命令用来取消对接收路由信息的过滤。

缺省情况下,不对接收的任何路由信息进行过滤。

某些情况下,可能要求只接收某些满足条件的路由信息,此时,可以定义filter-policy设置所接收路由信息的过滤条件,只有通过了过滤的路由信息才能被接收。

filter-policy import命令对OSPF计算出来的路由进行过滤,只有通过过滤器的路由才被添加到路由表中,通不过的路由不被加入到路由表中。可以根据路由的下一跳和目的地进行过滤。

由于OSPF是基于链路状态的动态路由协议,路由信息隐藏在链路状态中,不能对发布和接收的链路状态信息进行过滤。该命令在OSPF中的使用比在距离向量的路由协议中的使用要有限得多。

【举例】

# 按照访问列表2000定义的规则对接收的路由信息进行过滤。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] acl number 2000

[H3C-acl-basic-2000] rule permit source 20.0.0.0  0.255.255.255

[H3C-acl-basic-2000] rule deny source any

[H3C-ospf-1] filter-policy 2000 import

3.1.27  import-route

【命令】

import-route protocol [ cost value | type value | tag value | route-policy route-policy-name ]*

undo import-route protocol

【视图】

OSPF视图

【参数】

protocol:可引入的源路由协议,目前可为directmipripstaticospfospf-aseospf-nssa

route-policy route-policy-name:只有满足指定Route-policy的匹配条件的路由才被引入。

cost value:指定引入路由的权值。

type value:指定引入外部路由的路由权类型,取值为1和2。

tag value:指定引入外部路由的标记值。

【描述】

import-route命令用来引入外部路由信息。undo import-route命令用来取消对外部路由信息的引入。

&  说明:

建议在一条命令里配置引入路由的类型(type)、权值(cost)和标记值(tag);如果分别配置,后一次会覆盖前一次的配置。

 

缺省情况下,不引入其它协议的路由信息。

【举例】

# 指定引入RIP路由为第二类路由,路由标记为33而且路由花费值为50。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] import-route rip type 2 tag 33 cost 50

3.1.28  log-peer-change

【命令】

log-peer-change

undo log-peer-change

【视图】

OSPF视图

【参数】

【描述】

log-peer-change命令用来开启记录OSPF邻居状态变化功能。undo log-peer-change命令用来关闭该功能。

缺省情况下,关闭记录OSPF邻居状态变化功能。

【举例】

# 开启OSPF记录邻居状态变化功能。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] log-peer-change

3.1.29  multi-path-number

【命令】

multi-path-number value

undo multi-path-number

【视图】

OSPF视图

【参数】

value:等价路由的条数,取值范围1~3,缺省值是3。

【描述】

multi-path-number 命令用来设置OSPF等价路由的条数。undo multi-path-number命令用来恢复缺省设置。

【举例】

# 设置OSPF等价路由的条数为2。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] multi-path-number 2

3.1.30  network

【命令】

network ip-address ip-mask

undo network ip-address ip-mask

【视图】

OSPF区域视图

【参数】

ip-address:接口所在网段地址。

ip-mask:IP地址通配符屏蔽字(类似于IP地址的掩码取反之后的形式)。

【描述】

network命令用来指定运行OSPF的接口。undo network命令用来取消运行OSPF的接口。

缺省情况下,接口不属于任何区域。

为了在一个接口上运行OSPF协议,必须使该接口的主IP地址落入该命令指定的网段范围。如果是该接口的从IP地址落入该命令指定的网段范围,则该接口不会运行OSPF协议。

相关配置可参考命令ospf

【举例】

# 指定主IP地址在10.110.36.0网段范围内的接口运行OSPF协议,并指定这些接口所在的OSPF区域号为6。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] area 6

[H3C-ospf-1-area-0.0.0.6] network 10.110.36.0 0.0.0.255

3.1.31  nssa

【命令】

nssa [ default-route-advertise | no-import-route | no-summary ]*

undo nssa

【视图】

OSPF区域视图

【参数】

default-route-advertise:引入缺省路由到NSSA区域。

no-import-route:不将import-route的路由引入NSSA区域。

no-summary:禁止ABR向NSSA区域内发送summary_net LSAs。

【描述】

nssa命令用来配置一个区域为NSSA区域。undo nssa命令用来取消该功能。

缺省情况下,不配置NSSA区域。

所有连接到NSSA区域的路由器,必须使用nssa命令将该区域配置成NSSA属性。

default-route-advertise用来产生缺省的Type-7 LSA,在ABR上无论路由表中是否存在路由0.0.0.0,都会产生Type-7 LSA缺省路由,在ASBR上当路由表中存在路由0.0.0.0,才会产生Type-7 LSA缺省路由。

no-import-route在ASBR上使得OSPF通过import-route命令引入的外部路由不被通告到NSSA区域。

【举例】

# 将区域1配置成NSSA区域。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] area 1

[H3C-ospf-1-area-0.0.0.1] network 36.0.0.0 0.255.255.255

[H3C-ospf-1-area-0.0.0.1] nssa

3.1.32  ospf

【命令】

ospf [ process-id [ router-id router-id ] ]

undo ospf [ process-id ]

【视图】

系统视图

【参数】

process-id:OSPF进程号,取值范围为1~65535。如果不指定进程号,将使用缺省进程号1。process-id只具有本地意义。

router-id:OSPF进程使用的Router ID,点分十进制形式。

【描述】

ospf命令用来启动OSPF协议。undo ospf命令用来关闭OSPF协议。

用户在启动OSPF协议后,就可在该协议视图下进行OSPF的相关配置。

缺省情况下,系统缺省不运行OSPF协议。

相关配置可参考命令network

【举例】

# 启动OSPF协议的运行。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] router id 10.110.1.8

[H3C] ospf

[H3C-ospf-1]

# 启动进程号为120的OSPF进程,运行OSPF协议。

[H3C] router id 10.110.1.8

[H3C] ospf 120

[H3C-ospf-120]

3.1.33  ospf authentication-mode

【命令】

ospf authentication-mode { simple password | md5 key-id key }

undo ospf authentication-mode { simple | md5 }

【视图】

接口视图

【参数】

simple password:采用明文验证,password为最大长度为8个字符的字符串。

key-id:MD5验证方式时的验证字标识符,取值范围为1~255。

key:MD5验证字,如果用户采用明文形式输入验证字,则可输入长度为1~16个字符的字符串;当用户使用display current-configuration命令显示系统信息时,系统以24个字符的cipher密文形式显示配置的md5验证字。系统也支持直接输入长度为24个字符的cipher密文形式验证字。

【描述】

ospf authentication-mode命令用来设置相邻路由器之间的验证方式及验证字。undo ospf authentication-mode命令用来删除已设置的验证字。

缺省情况下,接口不对OSPF报文进行验证。

同一网段的路由器的验证字口令必须相同;并且,需使用authentication-mode命令来设置区域验证字的验证类型,以达到使配置生效的目的。

相关配置可参考命令authentication-mode

【举例】

# 配置接口Vlan-interface 10的网段131.119.0.0所在的区域1支持MD5密文验证,验证字标识符为15,验证字为abc。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] area 1

[H3C-ospf-1-area-0.0.0.1] network 131.119.0.0 0.0.255.255

[H3C-ospf-1-area-0.0.0.1] authentication-mode md5

[H3C-ospf-1-area-0.0.0.1] quit

[H3C-ospf-1] quit

[H3C] interface vlan-interface 10

[H3C-Vlan-interface10] ospf authentication-mode md5 15 abc

3.1.34  ospf cost

【命令】

ospf cost value

undo ospf cost

【视图】

接口视图

【参数】

value:运行OSPF协议所需的开销,取值范围为1~65535。

【描述】

ospf cost命令用来配置不同的发送报文的代价值,以便在不同的接口上发送报文。undo ospf cost命令用来恢复运行OSPF所需代价的缺省值。

对于交换机,缺省情况下,VLAN接口运行OSPF协议所需的开销值为10。

【举例】

# 指定接口运行OSPF协议的代价为33。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface vlan-interface 10

[H3C-Vlan-interface10] ospf cost 33

3.1.35  ospf dr-priority

【命令】

ospf dr-priority priority

undo ospf dr-priority

【视图】

接口视图

【参数】

priority:接口在选举“指定路由器”时的优先级,取值范围为0~255,缺省值为1。

【描述】

ospf dr-priority命令用来设置接口在选举“指定路由器”时的优先级。undo ospf dr-priority命令用来恢复其缺省值。

接口的优先级决定了该接口在选举“指定路由器”时所具有的资格,优先级高的在选举权发生冲突时被首先考虑。

【举例】

# 设置接口Vlan-interface 10在选举DR时的优先级为8。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface Vlan-interface 10

[H3C-Vlan-interface10] ospf dr-priority 8

3.1.36  ospf mib-binding

【命令】

ospf mib-binding process-id

undo ospf mib-binding

【视图】

系统视图

【参数】

process-id:OSPF进程号,取值范围为1~65535。如果不指定进程号,将使用缺省进程号1。

【描述】

ospf mib-binding命令用于将MIB操作绑定在指定的OSPF进程上。undo ospf mib-binding命令用于恢复缺省设置。

OSPF协议启动第一个进程时,总是将MIB的操作绑定在该进程上。使用该命令可以将MIB的操作绑定到其它的OSPF进程。若想取消绑定设置,可以使用undo ospf mib-binding命令,OSPF将自动把MIB的操作重新绑定在第一个启动的进程上。

缺省情况下,MIB操作绑定在第一个启动的OSPF进程上。

【举例】

# 将MIB的操作绑定在进程号为100的OSPF进程上。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf mib-binding 100

# 将MIB的操作绑定在进程号为200的OSPF进程上。

[H3C] ospf mib-binding 200

# 取消MIB的操作绑定。

[H3C] undo ospf mib-binding

3.1.37  ospf mtu-enable

【命令】

ospf mtu-enable

undo ospf mtu-enable

【视图】

接口视图

【参数】

【描述】

ospf mtu-enable命令用来使能接口在发送DD报文时填MTU值。undo ospf mtu-enable命令用来恢复缺省设置。

缺省情况下,接口发送DD报文时MTU值为0,即不填接口的实际MTU值。

运行OSPF协议的路由器在进行数据库同步时,使用DD报文(Database Description Packet)描述自己的LSDB。

DD报文中的MTU值缺省为0,使用本命令可以手工设定指定接口在发送时填写DD报文中的MTU值域,即使用接口的实际MTU值填写。

【举例】

# 指定Vlan-interface 3接口在发送DD报文时,填写MTU值域:

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface vlan-interface 3

[H3C-Vlan-interface3] ospf mtu-enable

3.1.38  ospf network-type

【命令】

ospf network-type { broadcast | nbma | p2mp | p2p }

undo ospf network-type

【视图】

接口视图

【参数】

broadcast:将接口的网络类型改为广播。

nbma:将接口的网络类型改为NBMA。

p2mp:将接口的网络类型改为点到多点。

p2p:将接口的网络类型改为点到点。

【描述】

ospf network-type命令用来设置OSPF接口的网络类型。undo ospf network-type命令用来恢复OSPF接口缺省的网络类型。

OSPF根据链路层协议类型将网络分为下列四种类型:

l              当链路层协议是Ethernet、FDDI时,OSPF缺省认为网络类型是Broadcast。

l              当链路层协议是ATM、帧中继、HDLC或X.25时,OSPF缺省认为网络类型是NBMA。

l              没有一种链路层协议会被OSPF缺省认为是Point-to-Multipoint类型,通常由NBMA的类型手工修改而来,如果NBMA类型的网络不是全连通的。

l              当链路层协议是PPP、LAPB或POS时,OSPF缺省认为网络类型是Point-to-Point。

如果在广播网络上有不支持组播地址的路由器,可以将接口的网络类型改为NBMA。也可以将接口的网络类型由NBMA改为广播。

一个非广播多点可达的网络符合NBMA类型的条件是:任意两台路由器之间都有一条虚电路直接可达,或者说,这个网络是全连通的。如果网络不满足这个条件,必须将接口的网络类型改为点到多点。这样,两台不能直接可达的路由器之间可以通过一台与两者都直接可达的路由器来交换路由信息。

如果同一网段内只有两台路由器运行OSPF协议,也可以将接口的网络类型改为点到点。

注意:接口的网络类型为NBMA或使用本命令将接口的网络类型手工改为NBMA时,必须使用命令peer来配置邻接点。

相关配置可参考命令ospf dr-priority

【举例】

# 将接口Vlan-interface 10设置为非广播NBMA类型。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface vlan-interface 10

[H3C-Vlan-interface10] ospf network-type nbma

3.1.39  ospf timer dead

【命令】

ospf timer dead seconds

undo ospf timer dead

【视图】

接口视图

【参数】

seconds:OSPF邻居失效的时间,单位为秒,取值范围为1~65535。

【描述】

ospf timer dead命令用来设置OSPF的邻居失效时间。undo ospf timer dead命令用来恢复邻居失效时间的缺省值。

point-to-pointbroadcast类型接口的OSPF邻居失效时间为40秒,point-to-multipointnon-broadcast类型接口的OSPF邻居失效时间为120秒。

OSPF邻居的失效时间是指:在该时间间隔内,若未收到邻居的Hello报文,就认为该邻居已失效。dead seconds值至少应为Hello seconds值的4倍,同一网段上的路由器的dead seconds也必须相同。

相关配置可参考命令ospf timer hello

【举例】

# 配置接口Vlan-interface 10上的邻居失效时间为80秒。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface vlan-interface 10

[H3C-Vlan-interface10] ospf timer dead 80

3.1.40  ospf timer hello

【命令】

ospf timer hello seconds

undo ospf timer hello

【视图】

接口视图

【参数】

seconds:接口发送Hello报文的时间间隔,单位为秒,取值范围为1~255。

【描述】

ospf timer hello命令用来设置接口发送Hello报文的时间间隔。undo ospf timer hello命令用来恢复该时间间隔的缺省值。

point-to-pointbroadcast类型接口发送Hello报文的时间间隔的值为10秒;point-to-multipointnon-broadcast类型接口发送Hello报文的时间间隔的值为30秒。

相关配置可参考命令ospf timer dead

【举例】

# 配置接口Vlan-interface 10发送Hello报文的间隔时间为20秒。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface vlan-interface 10

[H3C-Vlan-interface10] ospf timer hello 20

3.1.41  ospf timer poll

【命令】

ospf timer poll seconds

undo ospf timer poll

【视图】

接口视图

【参数】

seconds:为发送轮询Hello报文的时间间隔,取值范围为1~65535秒,缺省值为40秒。

【描述】

ospf timer poll命令用来配置NBMA和点到多点网络上发送轮询Hello报文的时间间隔。undo ospf timer poll命令用来恢复发送轮询Hello报文间隔的缺省值。

在NBMA和点到多点的网络上,当邻居失效后,将按轮询时间间隔poll seconds定期地发送Hello报文。用户可配置轮询时间间隔poll seconds以指定该接口在与相邻路由器构成邻居关系之前发送Hello报文的时间间隔。轮询时间间隔poll seconds值至少应为Hello seconds值的3倍。

【举例】

# 配置接口Vlan-interface 20上发送轮询Hello报文的时间间隔为130秒。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface Vlan-interface 20

[H3C-Vlan-interface20] ospf timer poll 130

3.1.42  ospf timer retransmit

【命令】

ospf timer retransmit interval

undo ospf timer retransmit

【视图】

接口视图

【参数】

interval:接口重传LSA的时间间隔,单位为秒,取值范围为1~3600,缺省值为5秒。

【描述】

ospf timer retransmit命令用来设置接口重传LSA的时间间隔。undo ospf timer retransmit命令用来将接口重传LSA的时间间隔恢复为缺省值。

当一台路由器向它的邻居发送一条“链路状态广播”(LSA)后,需要等到对方的确认报文。若在该重传LSA的时间间隔内未收到对方的确认报文,就会重传这条LSA。

相邻路由器重传LSA时间间隔的值不要设置得太小,否则将会引起不必要的重传(参见RFC2328)。

【举例】

# 指定接口Vlan-interface 10与邻接路由器之间传送链路状态广播时的重传间隔为12秒。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface vlan-interface 10

[H3C-Vlan-interface10] ospf timer retransmit 12

3.1.43  ospf trans-delay

【命令】

ospf trans-delay seconds

undo ospf trans-delay

【视图】

接口视图

【参数】

seconds:接口对LSA的传输延迟时间,单位为秒,取值范围为1~3600,缺省值为1秒。

【描述】

ospf trans-delay命令用来设置接口对LSA的传输延迟时间。undo ospf trans-delay命令用来将LSA对LSA的传输延迟时间恢复为缺省值。

LSA在本路由器的链路状态数据库LSDB中会随时间老化Aging(每秒钟加1),但在网络的传输过程中却不会,所以有必要在发送之前将LSA的年龄增加本命令所设置的一段时间。

【举例】

# 指定接口Vlan-interface 10上传送链路状态广播的时延值为3秒。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface vlan-interface 10

[H3C-Vlan-interface10] ospf trans-delay 3

3.1.44  peer

【命令】

peer ip-address [ dr-priority dr-priority ]

undo peer ip-address

【视图】

OSPF视图

【参数】

ip-address:邻接点的IP地址。

dr-priority:用于表示在NBMA网络中邻居的优先级的相应数值,为0~255之间的整数,缺省值为1。

【描述】

peer命令用来设定相邻路由器IP地址以及在一个NBMA网络上指定DR优先级。undo peer命令用来取消该操作。

【举例】

# 设置对端路由器的IP地址为10.1.1.1。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] peer 10.1.1.1

3.1.45  preference

【命令】

preference [ ase ] value

undo preference [ ase ]

【视图】

OSPF视图

【参数】

value:OSPF协议路由的优先级,取值范围为1~255。

ase:指明引入自治系统外部路由的优先级。

【描述】

preference命令用来设置OSPF协议路由的优先级。undo preference命令用来恢复OSPF协议路由优先级的缺省值。

缺省情况下,OSPF内部路由的优先级为10;外部路由的优先级为150。

由于路由器上可能同时运行多个动态路由协议,就存在各个路由协议之间路由信息共享和选择的问题,所以为每一种路由协议指定了一个缺省的优先级。在不同的路由协议发现去往同一目的地的多条路由时,优先级高的协议发现的路由将被选中以转发IP报文。

【举例】

# 指定OSPF引入自治系统外部路由的优先级为160。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] preference ase 160

3.1.46  reset ospf

【命令】

reset ospf [ statistics ] { all | process-id }

【视图】

用户视图

【参数】

all:重启所有OSPF进程。

process-id:OSPF进程号。如果不指定进程号,则重启所有OSPF进程。

statistics:清除OSPF统计信息。

【描述】

reset ospf all命令用来重启所有OSPF进程。

reset ospf process-id命令用来重启OSPF相应的进程,清除统计数据。

使用reset ospf all命令重启OSPF进程,可以获得如下效果:

l              可以立即清除无效的LSA,而不必等到LSA超时;

l              如果改变了Router ID,该命令的执行会导致新的Router ID生效;

l              方便地重新选举DR、BDR;

l              重启前的OSPF配置不会丢失

执行该命令后,系统将要求用户确认是否重启OSPF协议。

【举例】

# 重启所有OSPF进程。

<H3C> reset ospf all

# 重启OSPF进程200。

<H3C> reset ospf 200

3.1.47  router id

【命令】

router id router-id

undo router id

【视图】

系统视图

【参数】

router-id:路由器ID号,点分十进制形式。

【描述】

router id命令用来设置运行OSPF协议的路由器ID号。undo router id命令用来删除已设置的路由器ID号。

相关配置可参考命令ospf

【举例】

# 设置路由器ID号为10.1.1.3。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] router id 10.1.1.3

3.1.48  silent-interface

【命令】

silent-interface silent-interface-type silent-interface-number

undo silent-interface silent-interface-type silent-interface-number

【视图】

OSPF视图

【参数】

silent-interface-type:接口类型。

silent-interface-number:接口编号。

【描述】

silent-interface命令用来禁止接口发送OSPF报文。undo silent-interface命令用来恢复缺省设置。

缺省情况下,允许接口发送OSPF报文。

如果要使OSPF路由信息不被某一网络中的路由器获得,可使用本命令禁止在此接口上发送OSPF报文。在交换机中,可以通过此命令允许/禁止VLAN接口发送OSPF报文。

【举例】

# 禁止接口Vlan-interface 20发送OSPF报文。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] silent-interface vlan-interface 20

3.1.49  snmp-agent trap enable ospf

【命令】

snmp-agent trap enable ospf [ process-id ] [ ifstatechange | iftxretransmit | virifstatechange | nbrstatechange | virnbrstatechange | ifcfgerror | virifcfgerror | ifauthfail | virifauthfail | ifrxbadpkt | virifrxbadpkt | viriftxretransmit | originatelsa | maxagelsa | lsdboverflow | lsdbapproachoverflow ]*

undo snmp-agent trap enable ospf [ process-id ] [ ifstatechange | iftxretransmit | virifstatechange | nbrstatechange | virnbrstatechange | ifcfgerror | virifcfgerror | ifauthfail | virifauthfail | ifrxbadpkt | virifrxbadpkt | viriftxretransmit | originatelsa | maxagelsa | lsdboverflow | lsdbapproachoverflow ]*

【视图】

系统视图

【参数】

process-id:OSPF进程号。如果不指定进程号,则对当前所有OSPF进程有效。

ifstatechangevirifstatechangenbrstatechangevirnbrstatechangeifcfgerrorvirifcfgerrorifauthfailvirifauthfailifrxbadpktvirifrxbadpkt、iftxretransmitviriftxretransmitoriginatelsamaxagelsa、lsdboverflowlsdbapproachoverflow:OSPF异常时,交换机产生的TRAP报文类型。

【描述】

snmp-agent trap enable ospf命令用于使能OSPF的TRAP功能。undo snmp-agent trap enable ospf命令用于禁止OSPF的TRAP功能。

该命令对命令执行之后启动的OSPF进程无效。

缺省情况下,OSPF进程异常时,交换机不发送TRAP报文。

关于SNMP TRAP的详细配置,请参考本手册的“系统管理”部分。

【举例】

# 使能OSPF进程100的TRAP功能。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] snmp-agent trap enable ospf 100

3.1.50  spf-schedule-interval

【命令】

spf-schedule-interval interval

undo spf-schedule-interval

【视图】

OSPF视图

【参数】

interval:OSPF的SPF计算间隔时间,单位为秒,取值范围为1~10,缺省值为5秒。

【描述】

spf-schedule-interval命令用来设置OSPF路由计算时间间隔undo spf-schedule-interval命令用来恢复缺省设置。

根据本地维护的链路状态数据库LSDB,运行OSPF协议的路由器通过SPF算法计算出以自己为根的最短路径树,并根据这一最短路径树决定到目的网络的下一跳。通过调节SPF的计算间隔,可以抑制网络频繁变化可能导致的占用过多带宽资源和路由器资源。

【举例】

# 设置路由器H3C的OSPF路由计算间隔时间为6秒。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] spf-schedule-interval 6

3.1.51  stub

【命令】

stub [ no-summary ]

undo stub

【视图】

OSPF区域视图

【参数】

no-summary:禁止ABR向STUB区域内发送Summary LSAs。

【描述】

stub命令用来将一个区域设置为STUB区域。undo stub命令用来取消这种设置。

缺省情况下,没有区域被设置为STUB区域。

要将某一区域配置成stub区域,可以使用stub命令。如果该路由器是ABR,则该ABR将向所连接的stub区域发送一条缺省路由,可以用default-cost命令设定该缺省路由的cost值。此外,在ABR上,还可以通过配置stub命令的no-summary选项来禁止type-3 LSA进入该ABR连接的stub区域。

相关配置可参考命令default-cost

【举例】

# 将OSPF区域1设置为STUB区域。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] area 1

[H3C-ospf-1-area-0.0.0.1] stub

3.1.52  vlink-peer

【命令】

vlink-peer router-id [ hello seconds | retransmit seconds | trans-delay seconds | dead seconds | simple password | md5 keyid key ]*

undo vlink-peer router-id

【视图】

OSPF区域视图

【参数】

router-id:虚连接邻居的路由器的ID。

hello seconds:指定在接口上发送Hello报文的时间间隔,取值范围为1~8192秒,缺省值为10秒。该值必须与其建立虚连接路由器上的hello seconds值相等。

retransmit seconds:指定在接口上重传LSA报文的时间间隔,取值范围为1~3600秒,缺省值为5秒。

trans-delay seconds:指定在接口上延迟发送LSA报文的时间间隔,取值范围为1~3600秒,缺省值为1秒。

dead seconds:指定邻居失效定时器的时间间隔,取值范围为1~8192秒,缺省值为40秒。该值必须与其建立虚连接路由器的dead seconds值相等并至少为hello seconds值的4倍。

simple password:指定接口的明文验证字,最多8个字符。该值必须与虚连接邻居的验证字相一致。

keyid:指定接口的MD5验证字标识符。keyid的取值范围为1~255。它必须与虚连接邻居的验证字标识符相等。

key:指定接口的MD5验证字。如果用户采用明文形式输入验证字,则可输入长度为1~16个字符的字符串;当用户使用display current-configuration命令显示系统信息时,系统以24个字符的密文形式显示配置的MD5验证字。系统也支持直接输入长度为24个字符的密文形式验证字。

【描述】

vlink-peer命令用来创建并配置一条虚连接。undo vlink-peer命令用来删除一条已有的虚连接。

根据RFC2328的规定,OSPF的区域必须是和骨干网保持连通的,可以使用vlink-peer命令保持这种连通性。在某种程度上,可以将虚连接看做一个普通的使能了ospf的接口,因为在其上配置的hello、retrasmit和trans-delay等参数的原理是类似的。

需要提醒注意的是,当配置虚连接的验证时,将通过在骨干网上配置authentication-mode命令来确定使用的验证类型是MD5密文验证或是明文验证。

相关配置可参考命令authentication-mode,display ospf

【举例】

# 创建一条到10.110.0.3的虚连接,采用MD5验证方式。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ospf 1

[H3C-ospf-1] area 10.0.0.0

[H3C-ospf-1-area-10.0.0.0] vlink-peer 10.110.0.3 md5 3 345

 


第4章  IP路由策略配置命令

&  说明:

本章中所指的路由器代表了一般意义下的路由器,以及运行了路由协议的以太网交换机。

 

4.1  IP路由策略配置命令

4.1.1  apply cost

【命令】

apply cost value

undo apply cost

【视图】

路由策略视图

【参数】

value:指定路由信息的路由权值。取值范围为0~4294967295。

【描述】

apply cost命令用来设置路由信息的路由权值。undo apply cost命令用来取消该设置子句。

缺省情况下,没有apply子句被定义。

Route-policy的apply子句之一,设置通过过滤的路由信息的路由权值。

相关配置可参考命令if-match interfaceif-match aclif-match ip-prefixif-match ip next-hopif-match costif-match tagroute-policyapply tag

【举例】

# 定义一条apply子句,当用于路由信息属性设置时,设置路由信息的路由权值为120。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] route-policy policy permit node 1

  %New sequence of this list

[H3C-route-policy] apply cost 120

4.1.2  apply tag

【命令】

apply tag value

undo apply tag

【视图】

路由策略视图

【参数】

value:指定路由信息的标记值。取值范围为0~4294967295。

【描述】

apply tag命令用来设置路由信息的标记域。undo apply tag命令用来取消该设置子句。

相关配置可参考命令if-match interfaceif-match aclif-match ip-prefixif-match ip next-hopif-match costif-match tagroute-policyapply cost

【举例】

# 定义一条apply子句,当用于路由信息属性设置时,设置路由信息的标记域为100。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] route-policy policy permit node 1

  %New sequence of this list

[H3C-route-policy] apply tag 100

4.1.3  display ip ip-prefix

【命令】

display ip ip-prefix [ ip-prefix-name ]

【视图】

任意视图

【参数】

ip-prefix-name:指定显示的地址前缀列表名。

【描述】

display ip ip-prefix命令用来显示地址前缀列表。

不指定ip-prefix-name时,将显示所有已配置的地址前缀列表。

相关配置可参考命令ip ip-prefix

【举例】

# 显示名为p1的地址前缀列表的信息。

<H3C> display ip ip-prefix p1

name                 index   conditions  ip-prefix / mask    GE  LE

p1                   10      permit      10.1.0.0/16         17  18

表4-1 display ip ip-prefix命令显示信息说明

字段

描述

name

地址前缀列表(ip-prefix)的名字

index

地址前缀列表的内部序列号

conditions

模式,有两种取值:permit-允许;deny-拒绝

ip-prefix / mask

ip-prefix的地址和网段长度

GE

即greater-equal,ip-prefix网段长度大于等于的边界值

LE

即less-equal,ip-prefix网段长度小于等于的边界值

 

4.1.4  display route-policy

【命令】

display route-policy [ route-policy-name ]

【视图】

任意视图

【参数】

route-policy-name:指定显示的Route-policy名。

【描述】

display route-policy命令用来显示配置的Route-policy。

不指定route-policy-name时,显示所有已配置的Route-policy。

相关配置可参考命令route-policy

【举例】

# 显示名为policy 1的Route-policy信息。

<H3C> display route-policy policy1

Route-policy : policy1

  Permit 10 : if-match (ip-prefix) p1

              apply cost 100

              matched : 0     denied : 0

表4-2 display route-policy命令显示信息说明

字段

描述

Route-policy

配置的路由策略名

Permit 10

配置的路由策略信息,模式是“允许”(permit),节点为10:

if-match (prefixlist) p1

配置的匹配条件

apply cost 100

如满足匹配条件,则设置路由权值为100

matched

符合匹配条件的路由个数

denied

不符合匹配条件的路由个数

 

4.1.5  if-match

【命令】

if-match { acl acl-number | ip-prefix ip-prefix-name }

undo if-match { acl | ip-prefix }

【视图】

路由策略视图

【参数】

acl-number:指定用于过滤的访问控制列表号。

ip-prefix-name:指定用于过滤的地址前缀列表名。

【描述】

if-match { acl | ip-prefix }命令用来指定Route-policy的匹配规则之一,指定Route-policy中匹配的IP地址范围。undo if-match { acl | ip-prefix }命令用来取消匹配规则的设置。

该命令通过对一个ACL或地址前缀列表的引用实现过滤的功能。

相关配置可参考命令if-match interfaceif-match ip next-hopif-match costif-match tagroute-policyapply costapply tag

【举例】

# 定义一条if-match子句,当用于过滤路由信息时允许路由目的地址通过地址前缀列表p1过滤的路由信息通过该if-match子句。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] route-policy policy permit node 1

  %New sequence of this list

[H3C-route-policy] if-match ip-prefix p1

4.1.6  if-match cost

【命令】

if-match cost value

undo if-match cost

【视图】

路由策略视图

【参数】

value指定要求的路由权值,范围是0~4294967295。

【描述】

if-match cost命令用来指定Route-policy的匹配规则之一,用来匹配路由信息的路由权值。undo if-match cost命令用来取消匹配规则的设置。

缺省情况下,没有if-match子句被定义。

Route-policy的if-match子句之一,指定满足条件的路由信息的路由权值。

相关配置可参考命令if-match interfaceif-match acl if-match ip-prefixif-match ip next-hopif-match tagroute-policyapply costapply tag

【举例】

# 定义一条if-match子句,允许路由权值为8的路由信息通过该if-match子句。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] route-policy policy permit node 1

  %New sequence of this list

[H3C-route-policy] if-match cost 8

4.1.7  if-match interface

【命令】

if-match interface interface-type interface-number

undo if-match interface

【视图】

路由策略视图

【参数】

interface-type指定接口类型。

interface-number:指定接口编号。

【描述】

if-match interface命令用来匹配下一跳为指定接口的路由信息。undo if-match interface命令用来取消匹配条件的设置。

缺省情况下,没有if-match子句被定义。

Route-policy的if-match子句之一,当用于过滤路由时,匹配路由下一跳对应的接口。

相关配置可参考命令if-match aclif-match ip-prefixif-match ip next-hopif-match costif-match tagroute-policyapply costapply tag

【举例】

# 定义一条if-match子句,匹配下一跳接口为Vlan-interface 1的路由。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] route-policy policy permit node 1

  %New sequence of this list

[H3C-route-policy] if-match interface vlan-interface 1

4.1.8  if-match ip next-hop

【命令】

if-match ip next-hop { acl acl-number | ip-prefix ip-prefix-name }

undo if-match ip next-hop [ ip-prefix ]

【视图】

路由策略视图

【参数】

acl-number:指定用于过滤的访问列表号。取值范围为2000~2999。

ip-prefix-name:指定用于过滤的地址前缀列表名。取值长度为1~19。

【描述】

if-match ip next-hop命令用来指定Route-policy的匹配规则之一,用于匹配路由信息的下一跳地址。undo if-match ip next-hop命令用来删除用ACL匹配路由信息的下一跳地址的设置;undo if-match ip next-hop ip-prefix命令用来删除用地址前缀列表匹配路由信息下一跳地址的设置。

缺省情况下,没有if-match子句被定义。

Route-policy的if-match子句之一,当用于过滤路由信息时指定匹配路由信息的下一跳地址域,通过对一个ACL或地址前缀列表的引用实现过滤的功能。

相关配置可参考命令if-match interfaceif-match aclif-match ip-prefixif-match costif-match tagroute-policyapply costapply tag

【举例】

# 定义一条if-match子句,允许路由下一跳地址通过地址前缀列表p1过滤的路由信息通过该if-match子句。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] route-policy policy permit node 1

  %New sequence of this list

[H3C-route-policy] if-match ip next-hop ip-prefix p1

4.1.9  if-match tag

【命令】

if-match tag value

undo if-match tag

【视图】

路由策略视图

【参数】

value:指定要求的标记值。

【描述】

if-match tag命令用来匹配路由信息的标记域。undo if-match tag命令用来取消已有的匹配规则。

相关配置可参考命令if-match interfaceif-match acl if-match ip-prefixif-match ip next-hopif-match costroute-policyapply costapply tag

【举例】

# 定义一条if-match子句,允许标记域为8的OSPF路由信息通过该if-match子句的过滤。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] route-policy policy permit node 1

  %New sequence of this list

[H3C-route-policy] if-match tag 8

4.1.10  ip ip-prefix

【命令】

ip ip-prefix ip-prefix-name [ index index-number ] { permit | deny } network len [ greater-equal greater-equal | less-equal less-equal ] *

undo ip ip-prefix ip-prefix-name [ index index-number | permit | deny ]

【视图】

系统视图

【参数】

ip-prefix-name:指定地址前缀列表名,唯一标识一个地址前缀列表。

index-number:标识地址前缀列表中的一条表项,index-number小的表项先被测试。

permit:指定所定义的地址前缀列表表项的匹配模式为允许模式。当指定为允许模式并且待过滤的IP地址在该表项指定的前缀范围内时,通过该表项的过滤不进入下一个结点的测试;如待过滤的IP地址不在该表项指定的前缀范围内,则进行下一表项测试。

deny:指定所定义的地址前缀列表表项的匹配模式为拒绝模式。当指定为拒绝模式并且待过滤的IP地址在该表项指定的前缀范围内时,通不过该表项的过滤,并且不会进行下一个表项的测试,否则进入下一表项的测试。

network:指定IP地址前缀范围(IP地址)

len:指定IP地址前缀范围(掩码长度)。

greater-equalless-equal:指定匹配network len地址前缀后还需匹配的地址前缀范围[ greater-equalless-equal ]。greater-equal的含义为“大于等于”,less-equal的含义为“小于等于”,其取值范围为len <= greater-equal <= less-equal <= 32,当只指定greater-equal时,表示前缀范围[ greater-equal,32 ],当只指定less-equal时,表示前缀范围[ lenless-equal ]。

【描述】

ip ip-prefix命令用来配置一条地址前缀列表或其某个表项。undo ip ip-prefix命令用来删除一个地址前缀列表或其某个表项。

地址前缀列表用于IP地址的过滤。一个地址前缀列表可以有若干条表项,每一表项指定一个地址前缀范围。表项之间的过滤关系是“或”的关系,即通过一条表项的过滤就意味着通过该地址前缀列表的过滤。若没有通过任一表项的过滤,则通不过该地址前缀列表的过滤。

地址前缀范围可以有两部分,分别由len与[ greater-equalless-equal ]确定。如果这两部分前缀范围都被指定,则待过滤的IP必须匹配这两部分的前缀范围。

如果将network len指定为0.0.0.0 0,则只匹配缺省路由。

如果需要匹配所有路由,则应配置为0.0.0.0 0 less-equal 32。

【举例】

# 定义一条名称为p1的地址前缀列表,只允许10.0.192.0/8网段的,掩码长度为17或18的路由通过。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] ip ip-prefix p1 permit 10.0.192.0 8 greater-equal 17 less-equal 18

4.1.11  route-policy

【命令】

route-policy route-policy-name { permit | deny } node node-number

undo route-policy route-policy-name [ permit | deny | node node-number ]

【视图】

系统视图

【参数】

route-policy-name:指定Route-policy名,唯一标识一个Route-policy。

permit:指定所定义的Route-policy节点的匹配模式为允许模式。当路由项满足该节点的所有if-match子句时被允许通过该节点的过滤并执行该节点的apply子句,如路由项不满足该节点的if-match子句,该Route-policy的下一个节点将被测试。

deny:指定所定义的Route-policy节点的匹配模式为拒绝模式,当路由项满足该节点的所有if-match子句时被拒绝通过该节点的过滤,并且不会进行下一个节点的测试。

node:路由策略的节点。

node-number:标识Route-policy中的一个节点索引,当该Route-policy用于路由信息过滤时,node-number小的节点先被匹配。

【描述】

route-policy命令用来进入路由策略视图。undo route-policy命令用来删除已创建的Route-policy。

缺省情况下,没有Route-policy被定义。

Route-policy用于路由信息过滤。一个Route-policy由若干节点组成,每一节点由一些if-match子句和apply子句组成。if-match子句定义该节点的匹配规则,apply子句定义通过该节点过滤后进行的动作。节点的if-match子句之间的过滤关系是“与”的关系,即必须满足该节点的所有if-match子句。Route-policy节点之间的过滤关系是“或”的关系,即通过一个节点的过滤就意味着通过该Route-policy的过滤。若没有通过任一节点的过滤,则通不过该Route-policy的过滤。

相关配置可参考命令if-match interfaceif-match acl if-match ip-prefixif-match ip next-hop、if-match costif-match tagapply costapply tag

【举例】

# 配置一个Route-policy policy1,其节点序列号为10,匹配模式为permit,并进入路由策略视图。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] route-policy policy1 permit node 10

%New sequence of this list

[H3C-route-policy]

 


第5章  路由容量配置命令

&  说明:

本章中所指的路由器代表了一般意义下的路由器,以及运行了路由协议的以太网交换机。

S3600系列以太网交换机中,仅S3600-EI系列支持路由容量配置。

 

5.1  路由容量配置命令

5.1.1  display memory

【命令】

display memory [ unit unit-id ]

【视图】

任意视图

【参数】

unit-id: Unit ID号,用于标识Unit。

【描述】

display memory命令用来查看路由容量相关信息。

【举例】

# 查看交换机的路由容量信息。

<H3C> display memory

Unit 1

System Available Memory(bytes): 33631488

System Used Memory(bytes): 16122304

Used Rate: 47%

显示信息的详细说明参见下表:

表5-1 display memory命令显示说明

字段

描述

Unit

Unit ID,用于标识Unit

System Available Memory(bytes)

交换机可用内存总数(以字节为单位)

System Used Memory(bytes)

已使用的内存总数(以字节为单位)

Used Rate

内存使用率

 

5.1.2  display memory limit

【命令】

display memory limit

【视图】

任意视图

【参数】

【描述】

display memory limit命令用来查看与路由容量相关的内存设置和状态信息。

该命令可用来查看当前的配置信息、可用内存多少,以及关于连接的状态信息:包括连接断开次数、重新建立连接次数、当前是否进入紧急状态。

【举例】

# 查看当前的内存设置和状态信息。

<H3C> display memory limit

Current memory limit configuration information:

  system memory safety: 5 (MBytes)

  system memory limit: 4 (MBytes)

  auto-establish enabled

 

Free Memory: 17506496 (Bytes)

 

The state information about connection:

  The times of disconnect: 0

  The times of reconnect: 0

  The current state: Normal   

该命令显示的内容包括当前对于路由容量的内存限制、空闲内存的大小、连接断开的次数、连接重建的次数,以及目前的状态。

显示信息的详细说明参见下表:

表5-2 display memory limit命令显示说明

字段

描述

memory safety

交换机内存安全值

memory limit:

交换机内存下限

memory auto-establish enabled

允许自动恢复连接(如果禁止了自动恢复功能,将显示 auto-establish disabled)

Free Memory

当前的空闲内存大小(以字节为单位)

The times of disconnect: 0

路由协议的连接断开次数为0

The times of reconnect: 0

路由协议的连接重新建立次数为0

The current state: Normal

当前状态正常(如果进入紧急状态,将显示Exigence)

 

5.1.3  memory

【命令】

memory { safety safety-value | limit limit-value }*

undo memory [ safety | limit ]

【视图】

系统视图

【参数】

safety-value:交换机空闲内存的安全值,单位为Mbytes,取值范围由当前的交换机空闲内存决定。缺省值为5。

limit-value:交换机空闲内存的下限值,单位为Mbytes,取值范围由当前的交换机空闲内存决定。缺省值为4。

【描述】

memory limit limit-value命令用来设置交换机空闲内存的下限值。当交换机的空闲内存小于limit-value时,将强制断开所有路由协议的连接。

memory safety safety-value命令用来设置交换机空闲内存的安全值。如果使用了memory auto-establish enable命令(缺省配置),当交换机的空闲内存达到safety-value时,将自动恢复被强制断开的路由协议的连接。

memory safety safety-value limit limit-value命令用来同时改变交换机空闲内存的安全值与下限值。

undo memory命令用来将交换机空闲内存的安全值与下限值恢复为缺省配置。

相关配置可参考命令memory auto-establish disable、memory auto-establish enabledisplay memory limit

&  说明:

配置memory limit命令时,safety-value必须大于limit-value,否则配置不会成功。

 

【举例】

# 设置交换机空闲内存的下限值为1Mbytes、安全值为3Mbytes。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] memory safety 3 limit 1

5.1.4  memory auto-establish disable

【命令】

memory auto-establish disable

【视图】

系统视图

【参数】

【描述】

memory auto-establish disable命令用来禁止恢复路由协议的连接(即使空闲内存恢复到安全值)。

缺省情况下,当交换机的空闲内存恢复到一个安全的值时,总是自动恢复各个路由协议的连接(该连接在交换机空闲内存减少到一个下限值时被强制断开)。

如果使用了该命令,当交换机的空闲内存恢复到安全值时,并不会自动的恢复各个路由协议的连接;如果此时需要恢复连接,需要重启路由协议。

建议不要轻易使用该命令。

相关配置可参考命令memory auto-establish enable、memory { safety | limit }和display memory limit

【举例】

# 禁止当前交换机内存恢复时自动恢复各协议的连接。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] memory auto-establish disable

5.1.5  memory auto-establish enable

【命令】

memory auto-establish enable

【视图】

系统视图

【参数】

【描述】

memory auto-establish enable命令用来确定当空闲内存恢复到指定的值时,自动恢复各个路由协议的连接。

缺省情况下,当交换机的空闲内存恢复到一个安全的值时,总是自动恢复各个路由协议的连接(该连接在交换机空闲内存减少到一个下限值时被强制断开)。

使用memory auto-establish disable命令,可以禁止上述功能;使用memory auto-establish enable命令则可以重新启用上述功能。缺省情况下,该功能总是被启用。

相关配置可参考命令memory auto-establish disable、memory { safety | limit }和display memory limit

【举例】

# 使能当前交换机的内存恢复时自动恢复各协议的连接。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] memory auto-establish enable

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们